公钥基础设施安全与数字水印方案的分析与改进
1. 公钥基础设施安全分析
在公钥基础设施(PKI)中,有两个重要目标,分别通过不同的程序来实现。
1.1 认证活动目标
目标 1 主要通过认证活动的相关程序来达成,具体程序如下:
| 程序编号 | 程序内容 |
| ---- | ---- |
| 程序 1 | 利用引导信息和带外完整性通道,将根公钥与根黑盒公钥进行密码学绑定。 |
| 程序 2 | 通过要求根黑盒生成的这些值的根签名,将证书颁发者公钥与相应的黑盒公钥进行密码学绑定。 |
| 程序 3 | 将用户公钥与证书颁发者公钥以及相应的颁发者黑盒公钥进行密码学绑定。 |
| 程序 7 和 8 | 允许将备份黑盒引入 PKI 的 0 级和 1 级生产中。 |
1.2 验证活动目标
目标 2 由验证活动的相关程序来实现,各程序的作用如下:
| 程序编号 | 程序内容 |
| ---- | ---- |
| 程序 4 | 追踪根公钥与所有根黑盒公钥之间的绑定关系。 |
| 程序 5 | 通过将所有这些信息追溯到根公钥和相应的根生产黑盒公钥,追踪证书颁发者公钥与所有证书颁发者黑盒公钥之间的绑定关系。该程序使用程序 4 和 9 生成的信息。 |
| 程序 6 | 追踪用户公钥、证书颁发者公钥和相应的证书颁发者生产黑盒公钥之间的绑定关系。此外,还执行程序 5 指定的追踪操作。该程序使用程序 4、7 和 9 生成的信息。 |
| 程序 9 和 10 | 追踪指示黑盒从备份池转移到生产池的引入信息。这通过验证带外完整性通道的信息(
公钥基础设施与DEW数字水印方案改进
超级会员免费看
订阅专栏 解锁全文
2449

被折叠的 条评论
为什么被折叠?



