PKI信任模型与证书路径构造方法研究

来源 :沈阳航空航天大学 | 被引量 : 7次 | 上传用户:joinrootcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)已成为电子商务的安全基础,利用数字证书实现基于网络的安全交易。终端实体进行安全交易时,通常需要验证数字证书的可信性,确定双方身份的真实性。在验证数字证书可信性的过程中,需要构造一条连通双方的证书路径,验证路径中所有证书可信性,最终确定通信目的方证书的可信性。证书路径的构造是基于PKI信任模型,论文在深入研究广泛应用的几种信任模型的基础上,归纳了各个模型的优缺点及其证书路径构造方法。研究侧重于通过改变PKI信任模型的体系结构来提高证书路径的构造效率,提出了一个参考的信任模型——严格二叉树信任模型,给出了该模型下的证书路径构造方法。严格二叉树信任模型中,CA之间信任关系按照严格二叉树的结构组织,并对其进行编码,新加入的CA需要与树中叶子结点CA进行交叉认证,加入到信任体系中。这样减轻了单个CA的证书管理负担,也满足PKI大范围的扩展需求。严格二叉树信任模型具有一定的冗余性,在结构中随着结点编码值的增大,其安全性对整个信任体系的影响会减小。本文对信任模型下证书路径构造方法进行了深入研究,结合提出的严格二叉树信任模型,给出相应的证书路径构造方法。在证书路径构造过程中,证书认证方可以利用计算完成认证结点之间的证书路径构造,路径中没有回路,提高了证书路径构造的效率。
其他文献
人脸检测作为智能人机交互技术中的一个重要组成部分,是当前模式识别、人工智能、计算机视觉等领域的研究热点,近年来受到研究者的广泛关注。多姿态变化是人脸检测中一个突出
近年来,由于医学影像技术快速发展,现在的医学影像成像手段种类越来越多,成像方式各异,显示方式种类也众多,这些技术、方法既各有所长,也各有不足,到目前为止还没有一种堪称完美的成
客户的服务需求往往需要多种服务资源整合到一起才能满足,而不同的服务资源一般来自于不同的服务资源提供者。传统方式下中间代理负责处理客户的服务需求,中间代理与各个服务
多相流参数的检测技术是一个迫切需要发展的研究方向。但是由于多相流之间存在着相对速度和界面效应等问题,导致了多相流参数检测的难度系数较大。经过近几年来的研究发现,过
基于位置服务的研究和应用在人们的生活以及各个行业中已经十分普遍,其中最重要的研究内容的LBS(LBS:Location Based Service),即基于位置感知的移动服务也已经成为人们争相
随着日益严格的排放法规的实施及用户对汽车动力系统经济性、可靠性的要求越来越高,对汽车安全、舒适等方面的要求也不断提高。传统的机械装置与技术在汽车领域的应用已趋于
随着社会的发展,计算机与人们的生活已密不可分,如何才能方便地与计算机进行交流成为人们需要解决的一个重要问题。语言是人类最方便的交流方式,因此人们希望能够采用语言与
高动态范围图像是像素值与场景亮度值成正比,可以表示亮度大范围变化的一种图像类型。近年来在数字摄影、基于图像的光照、基于图像的建模、虚拟现实等领域得到了越来越广泛的
无线传感器网络是由大量低成本、具有传感、数据处理的无线传感器节点通过自组织方式组成的网络。传感器节点一般采用电池供电,且工作在较为复杂、危险的区域,传感器节点得不到
传统的瓦斯检测设备体积大,移动不便,只能安放在井下固定地点检测瓦斯浓度,如果矿井范围大、井下的检测点多,就需要放置大量的检测设备,既增加了成本,也不便于维护,而且这些