mRSA是斯坦福大学的一些密码学研究人员提出的一种RSA算法的变化机制,这种机制,解决了RSA算法面临的一些问题,而且,和传统RSA的应用完全能够兼容起来。
mRSA算法在一种被称为SEM(SEcurity Mediator)的架构下使用,其算法的核心可以描述如下:
用户RSA密钥对 PUBKEY为(N,e),私钥(N,D),是符合RSA算法要求的数值。
我们将私钥分为两部分 用户持有部分 Duser 和SEM持有部分 Dsem ,满足下面的条件:
D= Dsem + Duser mod(φ(N) )
或反过来:
Duser =D - Dsem mod(φ(N) )
CA中心在使用给公钥签发证书时,和标准RSA算法密钥完全一致,无须任何区别和变化。
使用mRSA算法签名:
假设拿到摘要后的消息M,那么:
SEM端签名:
Ssem = MDsem mod(φ(N) )
用户签名:
Suser = MDuser mod(φ(N) )
客户收到 Ssem 以后计算:
M1= ( Ssem * Suser) emod(φ(N) )
如果M=M1,则能够得出 完整签名:
S= ( Ssem * Suser) mod(φ(N) )
此签名值可以用公钥证书顺利验证通过。
同理,RSA私钥解密运算的话,也可以类似得出:
假设拿到密文C:
sem解密得到:
Psem = CDsem mod(φ(N) )
用户解密得到:
Puser = CDuser mod(φ(N) )
用户收到Psem,计算
C1= ( Psem * Puser)e mod(φ(N) )
如果C=C1,那么,明文应该就等于
P=( Psem * Puser)mod(φ(N) )
mRSA的使用场景:
1、使用CA或密钥中心产生密钥
按照PKI系统一般要求,私钥应该在用户处产生,否则签名可能没有法律效力,但是因为证书下载成功率的问题,所以这个问题一直很困扰证书运营商,密钥统一由CA或KM产生吧,又涉及法律效力问题,为人所诟病。
今年来,有些地方推出“预植证书”这样的业务,就是预先把证书做在KEY里,但是也同样面临法律问题,有了mRSA这种技术,其实完全可以把私钥的一部分在生产时灌入KEY,另一部分由另外单独的通道交给客户,在使用之前合成。而且,现在有很多新的技术,能让这种机制使用更方便。
2、软证书的使用
因为网络环境的恶劣,所以用软证书一直都不被提倡,但是有了mRSA是否能改善这种情况?一部分私钥安装到了计算机系统,另外一部分客户持有,使用之前合成,不使用时,计算机中只有一部分。这样是否能改善软证书的安全性?
尤其是在移动终端(平板电脑、智能手机)这些领域,可以用二维码等方式,来读取客户持有那部分数据,使用起来,也还是很方便的。
3、大型证书系统的证书撤销
大型证书系统,证书撤销是一个很棘手的问题,CRL方案有时效性,OCSP技术又有性能瓶颈,没有一个特别方便的方案。如果使用mRSA这种SEM方案,就比较简单,直接在运营端注销Dsem,就再也没有办法进行数字签名了,运营方的Dsem数据只是私钥的一部分,也不会带来数据安全问题。
4、改进安全性
在mRSA机制下,产生一个有效的数字签名需要客户端和服务器端的协同,这样,服务器端很容易控制客户,也保护了客户端,免受一些攻击。
以上就是mRSA算法的介绍,个人感觉,这种机制还是大有发展空间的。当然,现在咱们中国有了自己的非对称算法,基于RSA的这种技术怎么发展,需要看PKI和算法技术的发展了。
相关推荐
### CA-MRSA诊断治疗指南(JAC).pdf #### 一、引言 本指南由英国抗菌化学疗法学会组织的工作小组制定,旨在为全科医生及其他社区与医院中的医疗保健专业人员提供实用建议,帮助他们在社区环境中识别MRSA感染,并...
【ICU中的MRSA现状和对策】 重症监护病房(ICU)是医院内最复杂的医疗环境之一,这里的病人通常病情严重,免疫系统较弱,因此容易受到各种感染的威胁。美国数据显示,虽然ICU病床仅占总病床数的8%,但其产生的医院...
### MRSA医院感染预防与控制的关键措施 ...通过以上措施的实施,可以有效预防和控制MRSA在医院环境中的传播,保障患者和医护人员的安全。同时,这也需要医院管理层、医护人员以及患者家属等多方面的共同努力和支持。
【院内感染MRSA的流行病史和诊治的进展】 一、历史背景 MRSA(耐甲氧西林金黄色葡萄球菌)的出现和发展与抗生素的广泛应用密切相关。自从青霉素在1940年代开始使用后,医院感染的病原体逐渐发生了变化。随着青霉素...
耐甲氧西林金黄色葡萄球菌(MRSA)是全球医疗机构中一种严重的耐药性细菌,尤其在亚洲地区,其引起的院内肺炎(医院获得性肺炎和呼吸机相关肺炎)发病率高且病死率显著。《亚洲耐甲氧西林金黄色葡萄球菌院内获得性...
这种细菌分为两种类型:社区获得性MRSA(CA-MRSA)和医院获得性MRSA(HA-MRSA)。CA-MRSA通常在医疗机构外传播,而HA-MRSA主要在医院环境中出现,但两者都可能导致严重的感染。 **耐药机制** MRSA的耐药性主要源于...
**MRSA(耐甲氧西林金黄色葡萄球菌)的流行病学现状** MRSA,全称为耐甲氧西林金黄色葡萄球菌,是一种对常见抗生素甲氧西林具有耐药性...同时,深入研究MRSA的遗传变异和传播机制对于开发新的预防和治疗策略至关重要。
通过研究SCCmec分型、PFGE和MLST,可以更深入地了解MRSA的传播途径、耐药机制和流行特点,为制定有效的预防和控制策略提供依据。对于医疗机构来说,加强感染控制措施,监测和管理MRSA感染至关重要,以减少其对患者...
它的传播途径广泛,可以在医院环境中(HA-MRSA)和社区环境中(CA-MRSA)发生。医院内传播主要通过接触感染者的皮肤或体液,医疗器械如导管,以及医护人员的手部传播。社区获得性MRSA通常在无医疗设施的环境中传播,...
总的来说,理解和掌握MRSA肺炎的诊治进展对于临床医生来说至关重要,因为这关系到患者的预后和治疗策略的选择。对于高风险患者,早期识别和适当的抗生素治疗是防止病情恶化和并发症的关键。同时,对于MRSA感染的防控...
北京协和医院、北京医院以及其它医院的MRSA PFGE图谱揭示了不同克隆群的存在,如A型、R型、C型和Q型,这有助于理解MRSA在各医院间的传播模式和遗传关系。 **5. 克隆群分布** MRSA的克隆群分布广泛,如A克隆、R克隆...
1. **MRSA定植**:患者体内存在MRSA,尤其是皮肤和鼻腔的定植。 2. **既往感染史**:有MRSA感染历史的患者再次感染的风险增加。 3. **高龄**:老年人免疫力下降,更容易感染。 4. **慢性开放性伤口**:褥疮或压力性...
《亚洲MRSA院内肺炎诊疗共识》的发布,为临床医生提供了更为具体和适用的治疗策略,对于降低MRSA感染的发病率和死亡率具有重要意义。在未来,随着更多研究的开展,对MRSA感染的防治将不断进步和完善。
这篇指南是由一组专业的医疗专家组成的小组,包括Catherine Liu, MD, Henry "Chip" Chambers, MD等,旨在为成人和儿科医生提供基于证据的治疗建议,针对由MRSA引发的各种临床感染。 1. **皮肤和软组织感染(SSTI)*...
mrsa肺炎的诊治进展.ppt
为了证明我们的方法的敏感性和正确地从未培养的临床标本中检测金黄色葡萄球菌的能力,我们对方案处理了30份临床微生物学实验室已知的金黄色葡萄球菌阳性但未培养的未培养临床标本,并进行了分析。 所有30个临床标本...
MRSA的流行病学现状.ppt
mrsa的流行病学现状.ppt
医院预防MRSA或VRE的医院感染控制措施.docx