《表1 SET协议中各种加密算法密钥长度的保密年限表》

《表1 SET协议中各种加密算法密钥长度的保密年限表》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于OAIS的数字档案资源长期保存认证策略研究》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

对于数字签名技术,要认识到产生数字签名所使用的密钥是有保密年限的。以SET协议为例,该协议清晰列明各种密钥算法的保密年限[8],考虑到加密算法均有被破解的可能,因而长期保存工作中需要动态更新证书,原则上自2010年起CA认证中心应采用密钥长度为2048的RSA密钥。对于时间戳技术,同样需要认识到时间戳也是基于加密技术实现的,有效性也受SET协议保密年限表影响,为保证认证的持续性,也需要采取动态时间证明策略以构建完整的时间证明链条(表1)。