摘要
双签名方法:密钥对A有公钥A和私钥A,密钥对B有公钥B和私钥B,密钥对A对应一数字证书;密钥对A和B对应的密码算法同或不同;当需要使用私钥对消息M数字签名时,密码组件或系统先使用私钥B对消息M数字签名,生成数字签名sB,然后利用数字签名sB和密钥对A生成或导出一新的密钥对C,有公钥C和私钥C,密钥对C对应的密码算法与密钥对A相同;之后密码组件或系统使用私钥C对消息M数字签名,生成消息M的数字签名sC,然后使用私钥A签名生成一代理数字证书C,其主体公钥为公钥C,代理数字证书C中包含数字签名sB和公钥B或公钥B的标识信息,代理数字证书C与签名的消息M一起传送保存;若密钥对B有多对,则有多签名方法。
技术关键词
数字证书
私钥
签名方法
密钥
生成数字签名
消息
验证数字签名
密码算法
有效性
数字签名验证
标识
程序
数据
软件