论文部分内容阅读
CA对证书管理的困难性是影响PKI发展的主要原因。该文利用前向安全数字签名理论和技术设计了一个证书管理方案.保证了一个PKI系统在CA签名密钥泄露的情况下。如果马上更换签名密钥,则不用对以前颁发的证书做任何处理。使损失最小。效率最高。同时由于签名中所含有的时间段信息,一使每个证书都自动包含时间戳。省掉时间戳服务器,节省开销。