PKI信任体系互联互通问题及桥CA技术研究

来源 :吉林大学 | 被引量 : 0次 | 上传用户:duobao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,PKI(公钥基础设施)越来越多的应用到网络身份认证、信息保密等各方面。PKI的核心是建立一个权威的认证机构(CA)并通过此CA向用户发放证明身份的电子证书。近年来,行业CA与区域CA建设日趋完善。但各CA之间相对独立、分散,缺少统一的管理与接口,各CA之间无法连通,信任无法传递,造成了较多的信任孤岛,给基于PKI技术的应用的拓展造成了很大困难,也限制了PKI技术的普及与良性发展。实现两个CA互相认证的主要技术是交叉认证,桥CA技术是基于交叉认证的解决两个以上CA互相认证的技术。桥CA建立了一个中立的权威的CA机构,并通过与入桥CA互签交叉证书、制定证书策略等办法,将不同的CA连接在一起,使得不同的CA可以通过桥形成一个全局的、全网的互联互通的信任体系,用户的信任可以根据特定的策略实现跨桥认证,实现身份的全网漫游。在本文中作者试论述了CA互联互通的若干关键技术及桥CA实现所面临的实际问题(包括交叉验证技术、证书格式及相关扩展域、证书路径构造与验证、目录服务、命名空间定义、现有CA入桥改造),并基于作者本人的理解及项目经验提出了解决这些问题的方法、方案;并给出了建设一个桥CA系统的大概思路和流程;文章最后作者对桥CA的意义及未来我国PKI体系发展提出了设想与建议。
其他文献
本文介绍了电子特护记录单在ICU(重症监护病房)的应用情况。电子特护记录单在本ICU顺利运行6个月,提高了护士工作效率,减少了护理记录单的涂改,差错现象,有利于ICU的信息化管理
期刊
随着新能源和化石能源互补的"混合能源时代"的来临,传统的化石能源时代难以满足经济发展的需求,由此也引发人们对综合能源系统的关注和重视,在互联网支撑的智能电网前提下,衍
燃煤发电厂的脱硫除尘技术是世界范围内的重要研究课题之一,因为脱硫除尘技术涉及领域规模之广、与环境关系之密切,使其受到尤为重视。文中重点介绍了脱硫技术、除尘技术以及
工会可以将企业与职工人员密切联系在一起,维护好职工的权益,构建起和谐的企业,推动企业稳定发展。随着我国经济改革逐渐深入,工会工作产生了巨大的变化。做好企业工会工作,
阐述了一种新型插入式流量计的研究与开发,结合插入式安装方式与差压式原理,对所研究模型进行了大量的三维CFD数值模拟与实验研究。研究结果表明,利用CFD数值模拟与实验研究
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技