基于嵌套证书的PKI技术分析与研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hukuikui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PKI(Public Key Infrastructure),即公共密钥基础设施,是以公开密钥技术为基础来实施和提供安全服务的普适性基础设施。PKI技术的主要目的是管理在开放Internet网络环境中使用的公开密钥和数字签名,从而为一个机构或集团建立一个相对安全和值得信赖的网络环境。PKI系统中对用户实体的身份进行验证需要先通过下载证书链,然后运用数字签名和公钥密码算法对证书链进行证明,找到用户实体的公钥,从而证明用户实体的身份。但公钥密码算法效率较低,导致证明证书链的时间过长,影响了PKI技术发展。本文详细地分析了基于嵌套证书的PKI系统(Nested PKI),指出NPKI的优缺点,并针对NPKI需要版发的证书数量大的缺点,提出了一种改进的基于嵌套证书的PKI系统(Improved NPKI),通过一个实例介绍了INPKI的认证原理,而且分析了INPKI的安全性能和证书撤消机制,比较分析了传统的PKI,NPKI,INPKI的性能,最后给出了一个基于INPKI技术的演示系统的功能模块实现流程。
其他文献
近年来,各种针对计算机信息系统的攻击越来越普遍。现有的入侵检测技术由于本身的一些缺陷无法很好地应对这种情况,在检测入侵中表现出自适应性不强、检测效率不高等问题。针
随着大数据时代的到来,网络上的家具图像数量急剧增多。面对海量的家具图像数据,用人工对图像进行语义属性标注,并用这一语义特性进行检索,需要耗费大量时间和人力成本。并且
微电子技术﹑计算技术和无线通信技术的进步,推动了低功耗多功能传感器的快速发展。路由协议的研究作为传感器网络的重要组成部分,已受到越来越多的重视。路由技术的进步将促进
随着Internet的发展,它成为迄今为止最丰富的信息源,然而,在海量的数据中挖掘出有用的信息将变得越来越困难,Web挖掘技术在这种情况下应运而生。数据挖掘是从大量的数据中发
本文深入研究了IEC 61850标准和CORBA(公共对象请求代理架构),并在此基础上提出了IEC 61850到CORBA的映射方法。IEC 61850到CORBA的映射,主要是ACSI(抽象通信服务接口)到IDL(
P2P技术以其良好的自适应性、扩展性、可靠性等特性,已经在分布式计算、协同工作、以及网络数据存储等诸多领域中扮演着重要的角色。虽然,这种技术正在不断地成熟,逐渐地完善,但
通过使用超大规模集成电路技术和并行架构,计算机的处理能力有了显著的增强。随着处理能力的增强,系统对输入/输出性能的要求也随之提高。磁盘是计算机的主要存储设备,但是其
大规模定制(MC)是批量生产与定制生产的集合,其核心思想是以接近大规模生产的速度和成本快速地满足客户对产品的个性化需求,将传统的面向客户订单的反应式定制转变为面向产品族规
移动计算在人们的日常生活中扮演着日益重要的角色,Mobile Ambients是一种重要的刻画移动计算的进程演算系统。进程演算是描述并发系统的重要模型之一。进程演算的一个核心问
随着互联网的普及和对等计算(P2P)技术和理论的发展,网络用户对于文件共享服务的需求日益增大。为了实现用户之间文件共享的高效性和可靠性,本文对典型的P2P文件共享系统Gnut