论文部分内容阅读
针对CA私钥的高安仝性需求,提出一种新的(t,n)秘密分享机制保护CA私钥。首先,使用RSA算法产生CA私钥,保证了私钥的不可伪造性;然后基于新的(t,n)秘密共享机制将CA私钥进行分存,使用其身份作为私钥份额的标识,并使用私钥作为秘密份额。在使用CA私钥进行签名时,使用Lagrange插值多项式进行重构,并提供了简单高效的合作者炊骗验证方法:秘密重构中无需真正的秘密份额,因此,无需维护安全通道,提高了效率。理论分析和实验结果表明方案的有效性。