证书撤销机制的研究

来源 :中国科学院软件研究所 | 被引量 : 2次 | 上传用户:jerklie198091
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种普适性的信息安全基础平台,PKI技术近十年来发展迅猛,并在各领域得到了广泛的应用。证书撤销机制用于处理PKI中的证书状态问题,是PKI的一个基础性核心问题。因此,研究证书撤销机制不仅具有重要的理论意义,而且有实际的应用价值。本文对证书撤销机制进行深入的研究和讨论,取得了以下几方面的主要成果: 对CRL、CRS、CRT和OCSP四种常见的撤销机制做了性能分析和可实施性研究。通过定性分析和定量比较给出了直观的性能分析结果,并从不同角度(及时性、可扩展性、安全性、标准兼容性和实现复杂性)进行了可实施性研究。在此基础上提出了在实际应用中选择合适的证书撤销机制应遵循的一般原则。 基于Huffman编码的思想,提出了一种基于Huffman的证书撤销树(HCRT)。这种新方案能够使查询频繁的证书响应获得更短的证书验证路径,从而大大缩短了平均杂凑路径长度,优化了证书撤销系统的性能。由于H-CRT充分考虑了证书查询的分布,因而具有更强的应用价值。 分析了CRT系统实现的逻辑结构模型;基于ASN.1语法提出了一种CRTk证书状态证据请求协议。该协议能够有效地实现用户-目录之间的CRT证书状态证据请求服务,具有通用、高效的优点。针对该协议实现的具体技术细节,给出了一种使用OpenSSL对协议消息进行ASN.1 DER编解码的简便方法,这种方法适用于采用ASN.1来定义消息格式的所有协议。
其他文献
因特网雏形ARPANET的时代发展至今,网络技术和网络应用的发展突飞猛进,安全方面的威胁逐渐成为网络技术面临的重大挑战,网络安全也成为网络技术研究领域最具挑战性和现实意义的
随着网络的飞速发展,传统的服务器体系结构愈来愈暴露其结构弱点,集群服务器得以广泛的应用.因此,该文围绕如何构建一个基于Linux的服务器集群,详细的分析了服务器集群的一些
随着装备制造领域工艺技术的发展和市场竞争的加剧,传统意义上的机床越来越不能满足人们对产品加工效率和精度的要求,数控机床的出现极大的提高了工业制造业的生产力。为了满
WWW是一个巨大的信息空间和极具价值的信息源,其容量在持续飞速增长.Internet是一个具有开放性、动态性和异构性的全球分布式网络,资源分布很分散,且没有统一的管理和结构,因
随着软件复杂度的提高,软件测试在软件项目中起到的作用日益凸显。传统的软件测试方法和软件测试设计策略在实践中都存在难以克服的缺陷,这些缺陷会直接影响到测试工作的准确
随着信息化的不断深入,计算机网络正在改变着人们的现代生活.尤其是Internet,它已经向人们提供了各种各样的服务,并且正在不断的出现新的服务来满足人们新的应用需求.当人们
Internet已成为一个重要的和无处不在的基础设施,人们对网络性能、服务内容和安全性的期望不断提高.但是"尽力而为"服务仍是目前Internet中主要的一种服务类别,所有分组在网
对计算机唇读的研究在语音识别、人机智能接口、多媒体系统以及人脸数据压缩等领域具有重要的理论意义和实用价值.该文对计算机唇读系统中的几个问题唇读研究的预处理、唇动
网站因需要被公众访问而暴露于因特网上,容易成为黑客的攻击目标。其中,黑客和不法分子对网站的网页内容的篡改是时常发生的,而这类事件对公众产生的负面影响又是非常严重的。因
当前的网络是一个复杂、异构、分布式的网络,这极大地增加了网络管理的难度。基于策略的网络管理在网络管理领域是一个新兴的研究和应用课题,可大大简化了网络管理过程。它通过