
生物信息特徵隨機化用在電子證書,可處理電子證書的密鑰自認證問題。
1.隨機指紋特徵電子證書技術系統的原理
隨機指紋特徵電子證書是對電子證書的改造與升級。該電子證書改造的部分對比現今最常用的X.509證書格式為例,用粗體顯示如下。
①證書的版本信息。
②證書的序列號。
③證書用的簽名算法:由證書CA隨機指紋特徵電子簽名算法替代。
④證書的發行组织名稱。
⑤證書的有效期。
⑥證書所有人的名稱。
⑦證書所有人的公開密鑰:由證書所有人的隨機指紋特徵公鑰替代。
⑧證書發行者對證書的簽名:顺利获得證書CA負責人的隨機指紋特徵電子簽名替代。
其中③與⑥配用,用來對該電子證書進行隨機指紋特徵電子簽名認證。
2.隨機指紋特徵電子證書系統的技術優勢
隨機指紋特徵電子證書與電子證書相較,改造的地方其實不多,像上面改造的③、⑦、⑧等。但是這些改動,已把隨機指紋特徵公鑰、隨機指紋特徵電子簽名算法、隨機指紋特徵電子簽名認證等要,使其成為隨機指紋特徵電子證書。
CA的管理與維護和原來相似,有證書的簽發、更新、回收、歸檔等。
3.生物信息特徵隨機化的電子證書實現
