PKI中的证书撤销和OCSP协议的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:sunweidong123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet以及电子商务的发展,人们对信息安全的需要越来越迫切。基于公钥体制的PKI(Public Key Infrastructure,即公钥基础设施)技术可以为网络上的各种应用提供机密性、完整性、身份鉴别和抗抵赖的安全保障。PKI的核心就是证书,所以对证书进行有效的管理就是PKI的一个首要任务。证书的撤销和验证就是证书管理的重要内容之一。 传统的证书撤销和验证方式是利用CRL(Certificate Revocation List证书撤销列表),这种方式存在一些弊端,基于CRL的一些新的方式虽然减轻了这些弊端带来的影响,但也无法彻底解决这个问题。在这个背景下,OCSP协议作为CRL方式的补充或替代而提出,它能为用户提供在线证书状态,同时,其请求响应模式也大大减少了网络负载。TongSEC是东方通科技的PKI安全产品,TongOCSP是作者为该项目开发的一个重要组成部分,其目的就是实现OCSP协议,并为用户提供编程接口,解决TongSEC中的证书验证问题,根据协议要求,TongOCSP可以划分为Requestor和Responder两大部份,但在TongOCSP的设计中作者增加了一个RSP程序来处理证书撤销库的管理,TongOCSP即为上述三部分组成。本文详细阐述了这三部分的设计并对实现过程作了具体的描述。
其他文献
随着计算机网络技术的发展和应用领域的不断拓宽,计算机信息系统的安全引起了人们的高度重视。由于计算机网络具有信息的流动性,资源的分布性,连接的开放性和连接形式的多样性等
本文主要介绍了东方通科技公司消息中间件产品TongLINK/Q的安全系统体系结构。介绍了TongLINK/Q的功能特点。描述了通过MD5消息摘要算法,RC5加密算法,Diffie-Hellman密钥交换算法
在广泛调研和阅读的基础上,分析和借鉴他人的研究成果,该文分别对逻辑Pteri网、模糊Pteri网及模糊逻辑Pteri网进行了建模并力求使其变迁规则与传统Pteri网保持一致,简化了Pte
当今的社会处于信息时代,信息是社会发展的重要战略资源。企业能否在世界新经济竞争中胜出的关键就在于公司信息技术部门是否能够提供一个可靠的解决方案,它能够跨越建立在不同
该文首先介绍了小波分析的性质,小波的Mallat算法以及小波分析在图像压缩中的应用.接着提出了基于小波变换的静止图像压缩算法,该算法编码流包括两部分:1、最低频子带图像的
新一代 G P S(Geometrical Product Specification and Verification)标准体系是适应经济全球化要求的,面向数字化设计、制造与检验的标准与计量信息系统。随着生产技术、工
该论文简叙了信度网的定义、建模、知识获取以及在其上的精确推理,而且描述了各种蒙特卡洛算法,包括逻辑抽样、直接模拟、随机近似化算法和似然加权算法,以及利用蒙特卡洛抽
该系统是采用VisualC++6.0在WindowsMe平台下开发的,因此具有面向对象的特性.研究人员应用该文提出的理论基础,并在此基础上开发一个通用型的应用系统.该系统定义了多个类,分
该文对基于数据仓库的决策支持系统(DSS)实现持做了深入的研究,从整个系统角度出发,运用新兴的数据分析方法,探索开发智能化信息分析和决策支持工具的解决方案,主要研究成果
近年来,以电子计算机技术为核心的新科技革命不断深化,计算机软、硬件技术,计算机网络技术与多媒体技术等得到迅猛发展。现代的互联网技术提供了一种全球化信息系统的技术平台,使