论文部分内容阅读
本文围绕解决网络信息安全问题上PKI领域中的CA(认证中心,CertificateAuthority)技术展开,对CA技术进行分析和研究,根据电子政务的特点填充了CA证书。通过对X.509V3标准证书扩展域的扩充增加密钥标识符,对系统的权限分配进行相应的设计,使得CA能够使用不同的私钥来签署不同的文件,从而达到控制角色访问权和收发不同密级证书的目标。