【作者】 程鹏; 原胜利;
【机构】 华北水利水电学院数学与信息科学系; 华北水利水电学院数学与信息科学系 河南郑州450011; 河南郑州450011;
【摘要】 该文利用前向安全数字签名理论和技术设计了一个证书管理方案,保证了一个PKI系统在CA签名密钥泄露的情况下,如果马上更换签名密钥,则不用对以前颁发的证书做任何处理,使损失最小,效率最高。同时由于签名中所含有的时间段信息,使每个证书都自动包含时间戳,省掉时间戳服务器,节省开销。更多还原