基于PKI的认证系统证书路径的构建研究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:jquerystu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息技术的发展,信息系统的安全性受到极大的威胁,因此必须采用可靠性非常高的安全保密技术来确保数据传输安全、有效。公钥基础设施正好解决了这个难题。证书路径是一个有序列,起始于信任方的信任根颁发的一个证书,终止于需要被验证的目标证书。
  本课题将在研究PKI公钥基础设施的基础上,着重研究证书路径构建的理论和技术,并根据实际的拓扑图,设计一个有效的算法,尽快地排除那些非法路径,找到正确、有效的路径。
  关键词: 证书 PKI CA
  中图分类号:U692.7+4
  1、设计拓扑图
  本文设计的拓扑图是层次结构模型,如图1所示。对于简单的拓扑图来说,层次结构模型更加清晰的体现了各个CA以及终端实体之间的关系。
  证书路径构造就是聚集从用户证书到他所需要的目标证书之间形成完整路径所需的所有证书。路径构造的原则是使得路径尽量短,即路径中所含的证书个数尽量少。运用交叉证书,能够有效地缩短路径的长度,但却增加了路径的复杂性。交叉证书是用于交叉认证的证书。交叉认证就是把以前无关的CA连接在一起,使得在它们各自主体群之间的安全通讯成为可能。在交叉认证中,如果两个CA属于不同的域,称为域间交叉,如果两个CA属于同一个域,称为域内交叉。
  2、证书路径构造的算法
  在一个PKI系统中,如图1所示,实体5试图验证实体8的公钥(即目标证书)的有效性,就要构造从实体(到实体)的证书路径。先设计一个证书路径表用以存放证书。
  Step1:以5为起始结点,作为父结点存入证书路径表的第一行中,按图的宽度优先搜索算法搜索所有与5相连接的除父结点之外的结点,并把这些结点作为子结点存入证书路径表的下一行中,如果其中的某个结点为8,则路径构造完成,算法结束;否则,进入Step2。
  Step2:从证书路径表的当前行中删除为终端实体的结点和没有子结点的结点(叶子);从上一行中删除那些被删除了所有子结点的结点,并依次向上删除;对于当前行中留下来的结点(既非终端实体结点又非叶子结点),分别以这些结点为起始点搜索所有与之相连接的除父结点之外的结点,并作为子结点依次存入证书路径表中当前行的下一行,直到其中的某个结点为8,路径构造完成,算法结束;如果搜索完所有结点没有发现为8的结点,则输出失败信息,表示不存在从实体(到实体)之間的证书路径。否则,返回step2。
  对于所有留在表中的结点,删除不相邻的相同结点之间的结点,合并相邻的相同结点,把所剩下的结点按表的行顺序排列,即为证书路径。
  3、证书的验证流程
  在构造好了证书路径之后,例如图1所示,实体5可以通过证书路径获得实体8的公钥证书,即目标证书。但所获得的8的公钥证书是否有效?也就是说8的证书中的公钥是否可信?实体5需要通过路径验证来确认8的证书的有效性。这需要依次检查在证书路径中的每个证书,确定它含有的公钥是否可以被信任。
  只有在确认了证书路径中的每个证书及其所含的公钥都是可信的,目标证书及其所含的公钥才是可信的。这首先要检验证书路径中的每个证书的签发者的数字签名是否有效;第二要检验每个证书的有效期(以保证该证书没过期)和每个吊销状态(以保证路径中的证书还没有被吊销);第三要考虑适当的证书策略限制、密钥使用限制和各种约束等等,如图2所示。
  4、小结与展望
  上文针对类路径的构建问题,提出了一种构建方案。通过对证书路径的研究,并结合实际的拓扑图,采用了邻接表的方法。但随着网络中终端实体的增加和CA的增加,邻接表的效率慢的缺点会越来越突出,如何快速有效地实现路径查找要根据不同的情况采用不同的结构。另外,本文所设计的路径查找算法的优点是在CA和终端实体不多的层次结构情况下使路径查找更加有效、快捷,缺点是不适合CA和终端实体过多且网络比较复杂的系统。
  在实际应用中,可以根据各种拓扑图的特点设计出不同的方案。PKI在这几年取得了快速的发展,许多科学家都正在对这个领域作更加深入的研究。我深信,随着PKI理论研究的深入以及科学的不断发展,PKI的路径构建将得到极大的发展,预计在以下几个方面将会得到更进一步的发展:
  ⑴ 路径构建的方法会越来越多,并融合在一起来实现路径构建的快速有效。例如在一个复杂的系统中同时使用邻接表和邻接矩阵两种算法,使他们的优缺点互补。
  ⑵ 发明一种新的算法,来加快路径构建和验证的速度。
  ⑶ 形成统一的证书路径构造算法和标准的证书路径验证程序,有利于PKI系统向规模化和标准化的方向发展。
  参考文献:
  [1] 关振胜:公钥基础设施PKI与认证机构CA,北京,电子工业出版社,2002。
  [2] 谢冬青,冷健:PKI原理与技术[M].北京,清华大学出版社,2003。
  [3] 关振胜:公钥基础设施PKI及其应用,北京,电子工业出版社,2008。
其他文献
中图分类号:TD821  摘要:在煤矿生产中,提升运输、井下通风、排水、压风是煤矿安全生产非常重要的环节,使用的风机、水泵、压缩机、提升绞车设备的电能消耗最大,用电量占整个煤矿生产用电量的70% 以上。为了降低电能的消耗,降低运行成本,增加煤矿大功率运行设备的运行安全性和长期负荷运行的稳定性,在煤矿中引进了变频技术,大容量、多功能、高可靠性的变频器在煤矿生产中得到了广泛的推广和应用,其节能效率在
期刊
中图分类号:TN95  摘要 文章介绍了多机分布检测技术和故障传播有向图的故障诊断技术以及在雷达BIT中的应用,并对故障传播有向图的故障诊断原理进行了简述。  关键词 多机分布 有向传播 雷达BIT  一、引言  随着电子技术的发展,雷达装备功能越来越多,系统构成复杂,其对机内故障检测(BIT)的要求,依照传统的设计方法已经很难满足。采用多机分布检测结构和故障传播有向图的故障诊断技术,可使得BIT
期刊
摘 要:随着封闭式高压开关柜在电力系统中的广泛使用,如何有效监测其内部绝缘状况,避免故障发生是面临的重要课题。本文介绍了暂态地电压TEV和超声波局放测量技术的原理及其在高压开关成套设备绝缘监测中的联合应用,并通过案例说明该技术的有效性。  关键词:开关柜;TEV;超声波;局部放电  【中图分类号】TB51+7  1引言  10kV、35KV封闭式高压开关柜相比敞开式设备具有结构紧凑、安装方便、故障
期刊
中图分类号:TM359.4  摘要:通过对直线同步电机与直线异步电机的工作原理及相关磁悬浮列车的模型分析。在分析对比的基础上,了解各种模型的优缺点,为磁悬浮列车的改进提供理论依据。  关键词:定子 转子 励磁绕组 滑差率 极距  1.直线电动机  直线电机能够产生直线作用力,带负载做直线运动。  (1)直线异步电动机  由笼型异步电机如图1.0,沿径向剖开到扁平型直线异步电机等效。其工作原理是通入
期刊
【分类号】U264.5  摘要:抽油机是各个油田广泛使用的机械采油设备,它在生产运行中存在很多问题,其中一个问题是在正常生产过程中突然出现蜡卡或砂卡时,由于员工在巡回检查过程中没有及时发现,而抽油機还在运行,造成设备损坏。特别是现在广泛应用的双驴头抽油机损坏较严重部件是后驱动绳辫子,其中损坏最严重的应属于光杆和抽油机绳辫子。(光杆被驴头顶弯曲,绳辫子偏磨而断股,或者被拉断)。  自动停机装置属于控
期刊
摘要:人口增长和工业化国家创造了巨大的需求为电能。不幸的是,电它也不总是在同一个地方产生,意味着长距离输电和配电系统是必要的。但是,输电距离和通过网络涉及的能量损失。因此,不断增长的需求,就需要减少这种损失,实现两个主要目标:减少资源消耗的同时,提供更多的电力用户。减少消费至少有两种方式可以做到:更有效地传送电能和改变消费习惯。  关键词:电能;输送;习惯  直流发电机的印象线连续或直接的电势,一
期刊
摘 要:为满足选煤厂安全生产监督管理的需要,选煤厂在安全监控系统中采用了网络视频监控技术。文章首先介绍了构建选煤厂网络视频监控系统的要求,并根据系统要求详细论述了选煤厂网络视频监控系统的建设目标、系统组成和系统的性能特点。实践证明,网络视频监控系统在选煤厂中实际应用,可大大提高选煤厂综合自动化水平。  关键词:网络视频;选煤厂;嵌入式视频编码器;视频解码器  【中图分类号】F530.69  1、概
期刊
中图分类号:TM764  一、项目简介:  本项目研究的是针对矿井下特殊环境中电网运行的实际情况,提出了矿井供电系统自动控制技术研究及應用方案。该系统为井下供电系统提供了各种保护、监视和控制,实现了地面调度对井下变电所的遥测、遥控、遥信和遥调。  主要内容:  本项目充分利用了先前建设的井下高速工业以太环网,大大减少了项目的资金投入。根据我矿井下环网的实际情况,煤矿井下电网(安全)测控系统共有三个
期刊
摘要: 本文介绍了山东钢铁集团有限公司济南分公司4300mm轧机高精度厚度自动控制系统的研究与应用,详细说明了厚度自动控制系统的关键技术,提高了整个控制系统的精度。  关键词:自动控制;弯辊;窜辊;  中图分类号:TB486+.3  1 引言:  一台轧机能轧出高精度的合格钢板,不但需要有先进的工艺理论做基础,还要有精确的现场检测、执行设备以及先进的控制系统。现代轧钢技术的发展趋势是高精度轧制技术
期刊
【分类号】F512.3  【摘要】  随着我国高速公路通车里程数的快速增长,与之相应的公路运营管理手段却没有相应提高到适宜的水平,还较为普遍的存在着重建设、轻管理;重收费、轻服务;重硬件、轻软件的现象。而西部各省、尤其是西北五省,高速公路建设起步晚,发展快,运营管理的技术水平与科学手段之不足就愈发明显。  本文将通过对目前国内高速公路已有运管技术手段的介绍和近几年国内外成熟应用或新研发的高速公路运
期刊