论文部分内容阅读
CA私钥的安全性是CA可信任性的基础,CA的私钥一旦泄露,其签发的所有证书就只能全部作废,因此,保护CA私钥的安全性就十分重要,主动秘密共享技术将时间分成一个个的周期,综合使用门限密码学、秘密周期性刷新、共享份额恢复来保护CA私钥,有效避免了攻击者长期攻击对CA私钥的破坏性,进一步提高了CA私钥的安全性。