PKI域间证书验证的研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:excalibur
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PKI是目前公认的保障网络安全的重要技术之一。当处于不同PKI信任域的实体,通过验证对方证书的有效性来建立信任时,需要进行证书路径处理的工作。证书路径处理由证书路径构建和证书路径验证组成。当前公开发表的证书路径构建算法主要有动态路径检测、ATV和证书路径表,这些算法均不能进行多路径处理,也没有对路径构建进行优化。 本文针对网状信任模型与桥CA信任模型进行域间证书验证,给出了这两种信任模型下的证书路径构建算法。算法采用分支限界的思想,使用证书路径树来表示证书路径信息,可以找到满足条件的最短证书路径,还可以解决多路径处理和回路检测的问题。 在网状信任模型中,对于更新周期不同的证书,本文采用了相应的处理方案。其中,对于更新周期长的证书,为了解决在路径处理时,取回证书和CRL、进行签名、状态的验证的耗时问题,先进行证书拓扑发现,再进行证书路径的构建;对于更新频繁的证书,在路径构建的过程中进行证书拓扑发现,只发现必要的拓扑信息,不必发现全部信任域的证书拓扑结构。 本文给出了PKI域间证书验证系统的体系结构,并针对网状信任模型与桥CA信任模型的不同特点,采用了剪枝、优先级排序以及缓存机制来提高证书路径处理的效率。
其他文献
最少比较排序问题就是要研究足以将n个元素排序所需要的最少比较次数S(n),这是排序理论的一个基础性问题。Steinhaus在他的《MathematicalSnapshots》一书中提出最少比较排序
随着社会的发展和科技的进步,各种工作变得越来越复杂,几乎每项工作的完成都是许多人智慧的共同结晶,如在连锁餐饮企业中,为了完成物品调度这项工作,需要各连锁分店协同工作。人们
对流媒体服务器而言,存储系统性能的好坏直接影响到系统的整体性能,而存储系统的性能主要是由存储设备的物理性能,数据的布局以及负载的分布决定的。 本论文中提出了一种在流
随着互联网的发展,信息化、自动化、网络化己成为主趋势,高校作为社会发展动力源泉之一,都致力于校园网络化的建设。辅助教学网站作为校园网络化的一个部分在教学、科研、管理和
本文对构建感知网络拓扑结构的均衡对等重叠网络进行了研究。文章首先介绍了对等计算(peer-to-peer)和对等计算的历史,然后介绍了对等计算的特点,应用,趋势和概念,介绍了结构化的
机群技术是近几年兴起的一项高性能计算技术。它是将一组相互独立的计算机通过高速的通信网络而组成的一个机群系统,并以为单一系统的模式加以管理。构造机群系统的目的是得到
在石油化工企业生产过程中,保证生产安全是至关重要的任务。当前,许多石化企业采用十分重视安全生产教育,然而教育的方式多为书本教育、试题考核等形式。这类安全培训模式,能
随着信息数字化进程的加快,出现了大量多样化的对带宽、服务质量及实时性有很高要求的网络应用,而交换机是网络通信中的核心设备。于是,交换机高速交换结构及算法成为学术与
西安综保区信息化管理系统是以海关总署关于保税区保税港的监管办法为指导,运用新一代信息技术,以有效监管、高效运行为基本目标,以中国电子口岸交换网络为基础,构建一体化一
自动指纹识别技术以其良好特性已广泛应用于生物特征识别。指纹图像如果受到噪声污染则会影响到识别准确率,因此指纹图像去噪是自动指纹识别系统中的一个重要组成部分。随着指