基于OCSP的在线证书状态验证系统的研究与应用

来源 :苏州大学 | 被引量 : 0次 | 上传用户:vampirewoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字证书状态验证是PKI的核心组成部分,用于为数字证书使用者提供相关证书的撤销信息。OCSP是一种常见的数字证书状态验证机制,可以通过简单的查询向用户提供即时的数字证书状态信息。但由于OCSP在PKIX协议族中是一个比较年轻的成员,因此仍具有一定的局限性。本文首先在深入研究OCSP协议的基础上,针对目前OCSP协议存在的问题,提出了一种改进型OCSP协议,该协议对OCSP响应消息进行改进,使之包括基本类型OCSP响应和A类型OCSP响应。其次,在该改进型OCSP协议基础上,设计并实现了一个高效的在线证书状态验证系统,该系统中的改进型OCSP响应器利用CA的证书库作为响应器的信息源,为用户返回最新的证书状态信息;同时,响应器采用Hash表缓存机制、预签名技术和多线程机制,较好地提高了其性能,并能有效抵御重传攻击和拒绝服务攻击。然后,基于此验证系统,提出了其在交叉认证中的应用方案,使得响应器不仅可以检测出证书的撤销状态,实现不同信任域间的证书状态查询,同时还能建立证书路径并验证其有效性,从而解决了交叉认证中构建跨信任域的证书路径难的问题。最后,分别对基于改进型OCSP的在线证书状态验证系统及其在交叉认证中的应用进行测试,并对测试结果进行分析。本文设计的高性能OCSP系统降低了平均响应时间,确保了响应数据的正确性和即时性,对于促进电子商务乃至电子政务的发展有着重要意义。同时本文实现的该系统在交叉认证中的应用方案,进一步完善了OCSP响应器的功能,减轻了客户端的负担,对数字证书的研究具有一定的实用价值。
其他文献
1  碧玉是十二岁那年冬天来到我们董村的。  按照村里的辈分,她应当管我叫小舅,管我哥哥孟林叫大舅。当然不是亲娘舅,这个舅舅是名义上的,没有血缘关系。只因她的母亲千里迢迢来到董村,改嫁给李卫国后,又认了我本家大娘做干娘。这样一来,碧玉一家便跟我们家族攀上亲戚,我和哥哥理所当然地成为她的舅舅了。  现在想来,碧玉来到董村前,我的生活实在乏味。原因如下所述,在董村,我缺少有意思的玩伴儿。每日里,只得尾
期刊
鼠,位居中国传统的十二生肖之首。鼠的图腾,象征着对太阳的崇拜、对光明的追求。鼠俗称“耗子”,其貌不扬,偷噬粮食,啮咬书页,在生活中并不是受人们欢迎的动物,唐代诗人孟郊就发出了“故书穷鼠啮,狼藉一室间”的感叹,但鼠亦有机灵敏捷的一面。我国民间认为鼠性通灵,能预知吉凶灾祸,而且它们的繁殖力强,成活率高,在中国民间文化中成为一种生命力顽强和多子多孙、人丁兴旺的象征,故民间素来流行“老鼠嫁女”的艺术创作,
期刊
单机防御系统作为固守网络终端的最后防线,对于广大家庭用户和小型网络用户来说,无论是在效果和管理上,还是实用价值上都具有很大的意义。它通过有效阻止来自软盘、光盘、共享文
自序:  衡水历久史渊,物华天宝,人杰地灵。余之先祖生于斯、长于斯且长埋于斯。至于学成,漂泊他乡,虽前途畅达仍深恋故土,遂返乡以图绕膝双亲、立业成家。余自幼受家学熏染,师古成趣。心向朝霞之文,意往奔马之势,魏晋歌赋分外欣慕,唐宋诗词尤甚独钟。恰逢园博盛会开幕之期,民心振奋,自豪油然。欣闻征赋,故崇文戀乡热忱一发而不可收,夙兴夜寐十数日,尽舒挚诚,始成拙篇计四百一十言。虽心壑三千,然驽才不能尽付于辞
期刊
继google和baidu引领水平搜索技术之后,面向领域的垂直搜索技术在处理海量的数据方面扮演着越来越重要的角色。目前,网络上的资源非常的丰富,人们若想寻找如住房,工作,二手车交易
河西走廊这片土地最早引起中原关注的主要原因是,这里居住着几个少数民族,他们把持着中原通往西域的关键要道。商贸是一个国家经济发展至关重要的部分,而他们一不高兴,中原和西域的商队就得在这里滞留很久很久,甚至根本无法抵达。于是,这里发生了一次影响中国历史进程的战役——河西之战。河西之战的策划者是汉武帝刘彻,执行者是霍去病。这次战争的胜利,迫使匈奴一步步走向衰败,同时也使得这片土地一跃成为地理坐标性的地方
期刊
随着互连网的发展与普及,网络广告也随之兴起、发展并不断走向成熟。网络广告是一种“有确定主办方的,付费或不付费的,通过中介渠道,在浏览者和商家之间发生的一种互动方式,是对产
古时称篆刻为“雕虫”。这几则小文和篆刻有关,旁及金石书画及其他,鸡零狗碎,随笔随记而已。  作者赵工,非赵工程师也,是名赵工,姓赵,名工。  雕虫小技  “雕虫篆刻,壮夫不为也”,此句源出西汉扬雄,这位著名的辞赋家、语言学家竟然结巴,话都讲不利落,但这句话够损,让后世篆刻家很没面子。此句还被发扬光大,凡是国人看不过眼的技能,一概讥为雕虫小技。后世的苏东坡却瞧不上扬雄,奚落扬雄作品“此正所谓雕虫篆刻
期刊
以Google为代表的当代互联网搜索引擎,将计算机理论研究与工程开发完美结合,创造了非凡的用户体验和文化。Google使用PageRank作为衡量网页质量的一个重要标准,取得了巨大成功。
鲜虾,美味也;钓虾,乐事也。钓虾的情趣,能凝固成一种生命的情韵,润泽人的一生,直至生命的终老。  儿时,我居住的村庄,村前是一条河,叫白浪河。河水并不很大,终日潺谖地流淌着,水清清,草碧碧。遇到河面阔深的地方,就形成了水荡,水荡里,就有了鱼虾。那些年里,我就常常到水荡边,钓鱼钓虾。  钓虾,可用竹笼,亦可如钓鱼,用一条钩线。拿一个竹笼,竹笼里放进几块骨头,最好是羊骨头,因为羊骨头膻味浓,虾子最是喜
期刊