PKI中改进型证书状态信息分发机制研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:leiyang000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究了现有的各种证书状态信息分发机制,并在此基础上对证书状态信息分发机制进行了优化和改进。首先,本文对传统证书撤销列表(CRL)和在线证书状态查询协议(OCSP)进行了研究分析,并进一步分析和探讨了各种改进型的CRL证书撤销机制,在此基础上,归纳总结出了衡量一个证书状态信息分发机制是否合适的基本原则。其次,在对各种现有机制的分析基础之上,提出了一种由分段CRL,增量CRL,重叠发布CRL相结合的新的CRL证书撤销机制――分段式重叠发布增量CRL证书撤销方法,该机制能有效地分散CRL存储库的峰值请求率和平均负荷,减小信任方所需下载的CRL大小,改善了时间碎片问题和可扩展性问题;并通过优化OCSP响应器的后端结构等策略对OCSP加以改进,增强实时性和安全性。最后,本文提出了一种适合大规模PKI环境的CRL和OCSP相结合的证书状态信息分发机制,并阐述了新型证书状态信息分发机制的设计与实现,分析了新机制的实现流程。
其他文献
目的:探讨两种不同方法皮下注射低分子肝素钙的效果。方法选取30例行腹壁皮下注射低分子肝素钙的患者,随机分为实验组和对照组各15例,对照组采用抽取药液并进行排气后皮下注射,实
随着GPS的广泛应用和GSM的快速发展,一种新型的通信服务业务——移动目标监控系统应运而生,该系统最大的特点是将GPS,GSM,GIS及计算机网络技术结合起来,满足人们对位置定位的需
智能天线技术引入了空分多址(SDMA),与现有的多址技术(TDMA、FDMA、CDMA)相结合,可以成倍地增加移动通信系统的容量,提高移动通信系统质量。目前智能天线技术已作为第三代移动通
OFDM可以有效抵抗无线信道的多径引起的频率选择性衰落;OFDM与MIMO技术相结合的MIMO-OFDM在成倍增大信道容量的同时可以获得良好的系统性能,是下一代无线宽带高速率传输的核心
本文在探讨Web服务器构建技术的基础上就Web系统服务器端和客户端的编码及相关安全要点进行论述。其中主要包括:在客户端执行的代码如何进行即时攻击、如何驻留在浏览者主机
作为Linux操作系统安全增强的子课题,本文在分析现行审计机制弱点的基础上,针对审计员的需求,参照CC的有关审计的部分评测标准,设计出机制健全的Linux审计平台。 本文基于审计
随着全球通信业务的迅速发展,作为未来个人通信主要手段的无线移动通信技术引起了人们极大的关注.在通信资源日益紧张的情况下,如何消除同信道干扰、多址干扰、码间串扰与多
光突发交换(OBS)结合了电路交换和分组交换,带宽利用率高,交换粒度介于两者之间。相比分组交换,OBS 提高了交换粒度,比分组交换易于实现,它是一种很有前途的交换技术。光突发
随着计算机网络、通信技术以及多媒体技术的不断发展,传统的PC机加视频压缩卡的监控系统方案,由于本身的局限性,已远远不能满足应用的需要。目前,嵌入式系统应用于视频监控领域已
非住院骨、关节损伤患者在手法整复及外固定治疗前、治疗中和治疗后都有着不同的心理特点.医护人员针对性地运用一些沟通方式和技巧与患者进行沟通.可减轻患者在整个治疗期间