基于PKI的分布式交叉认证研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:magutosh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,公钥基础设施(PKI,Public Key Infrastructure)已成为网络安全建设的基础与核心,是电子商务安全实施的基本保障,对PKI技术的研究和开发已成为当前信息安全领域的热点。PKI的核心机制是认证,也就是采用数字签名技术来验证对方数字证书中公钥信息的有效性,从而确认双方的身份。如果通信双方不属于同一信任域,就要采用交叉认证机制。证书信任路径处理是实现交叉认证的核心技术。所谓证书信任路径是指包含从认证方信任锚到被认证方之间的所有证书的集合。由于证书路径处理固有的复杂性与耗时性,进行跨PKI信任域的交叉认证是很困难的,这就严重影响了PKI系统的效率及其深入广泛的应用。因此,设计一个通用高效的证书路径处理算法是非常必要和迫切的。论文基于一种适应性更强的交叉认证模式—代理路径发现与验证,提出了优化的信任路径构建方案,可以在空间和时间、效率与安全性上得到比较好的平衡。论文的主要工作有:① 阐述了PKI相关的技术理论及现阶段的主要应用,完整地介绍了X.509V3数字证书;② 介绍了PKI信任模型的基本概念,阐释了信任模型的选择与交叉认证的关系,然后详细讨论了几种PKI基本信任模型。对于新的交叉认证模式—证书路径代理发现与验证,论文详细解释了其特点及其工作原理;③ 交叉认证的核心技术是证书路径构建,论文讨论了几种已有的构建算法,并给出了每种算法的优缺点及适用场合;④ 提出了分布式交叉认证的优化方案,然后分别从设计思路、实现前提、关键技术因素、优先级排序、匹配规则、回路检测等方面进行了详细论述,并给出了该方案的算法描述及流程图;⑤ 最后,对优化方案进行实验验证,并对结果进行对比分析,可以看出该方案有助于提高交叉认证的效率。
其他文献
随着Internet的飞速发展以及企业本身对于分布式处理的需求,信息处理系统对于数据交互效率、数据安全性及系统负载均衡等提出了更高的要求。数据存取中间件,利用自身的复杂性屏
由于视频会议、推送技术、大规模协作计算、网络代理和高速缓存站点等多媒体应用,因此IP组播技术发展起来。本文论述了笔者参与的交换机二层组播IGMP Snooping的设计与实现。
数字水印技术使得人们能够在多媒体信息中嵌入不可见的信息,并且在多媒体信息经过一定程度的处理之后,嵌入的水印信息不会丢失.它为多媒体版权保护提供了一个崭新的方法,近年
如何在NGN环境中创建和部署新型业务是NGN的关键问题,这属于业务体系结构的范畴.我们从分层和分域的角度介绍了下一代网络及其业务体系的发展.为支持第三方业务开发和快速引
随着基于Internet商业应用的迅速发展,XML(eXtensible Markup Language, 可扩展标记语言)已经成为Internet上数据表示和数据交换的标准格式,提出了对XML数据管理的要求。关
随着在生物技术在各技术领域应用日趋广泛,在推动生产力的发展中发挥出越来越大的作用。某些领域的手工生产已经逐渐不能满足生产力快速发展的需要,产生了巨大的市场需求,这是本
数据挖掘就是从大量的数据中提取或者“挖掘”知识,因此数据挖掘又被称为数据库中的知识发现。它是一个涉及多学科领域的新兴学科,并随着这些学科的发展而不断发展。随着PDA,手
该文从研究现有的一种基于小波分解的图像融合算法开始,通过大量的实验对该融合算法的性能和优点进行了分析,并针对其存在的不足提出改进算法一.最后,引入中值滤波,提出改进
数据库复制是分布式环境中的一项关键技术,同时由于数据库异构现象越来越普遍,研究异构数据库复制无论在理论还是实际上都具有非常重要的意义.作为全部工作的基础,该文从数据
进入21世纪90年代,嵌入式技术已成为通信和消费类产品的共同发展方向。嵌入式地理信息系统(Embedded GIS)是集成GIS功能的嵌入式系统产品,是系统设计与开发层次上的应用,是一个