何谓密钥托管?如何实现密钥托管?
发布网友
发布时间:2023-07-13 17:19
我来回答
共1个回答
热心网友
时间:2023-09-13 23:24
密钥托管技术又称为密钥恢复(Key Recovery),是一种能够在紧急情况下获取解密信息的技术。它用于保存用户的私钥备份,既可在必要时帮助国家司法或安全等部门获取原始明文信息,也可在用户丢失、损坏自己的密钥的情况下恢复明文。
进行密钥托管的步骤如下:
(1)用户选择若干个密钥托管代理,分给每一个代理一部分私钥和一部分公钥。托管代理根据所得到的密钥分量产生相应的托管证书。证书中包括该用户的特定标识符UID(Unique Identification)、被托管的那部分公钥和私钥、托管证书的编号。密钥托管代理再用自己的签名私钥对托管证书进行加密,产生数字签名,并将其附在托管证书上。
(2)用户收到所有托管证书后,将证书和完整的公钥递交给证书授权中心,申请加密证书。
(3)证书授权巾心验证每份托管证书的真实性.即检验每一个托管代理是否都保管了一部分有效的私钥分量,并对用户身份加以确认。完成所有的验证工作后,证书授权中心生成加密证书,发送回用户。