基于经济优化策略的CRL管理工具的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:owenzikao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前被广泛采用的PKI技术(Public Key Infrastructure-公钥基础设施)是解决Internet上安全问题的一套完整的应用方案。它采用证书管理公钥,通过第三方的可信任机构一认证中心CA(Certificate Authority),把用户的公钥和用户的其他标识信息捆绑在一起,在Internet网上验证用户的身份,以确保信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。 认证中心CA(CertificateAuthority)提供了大量不同类型、具有不同目的性的数字认证,比如身份验证、软件代码签名认证、email邮件证书、网络安全以及企业身份证等若干产品。但是,已经被CA签发的认证,即使尚未过期,也不能保证一直有效,还可能由于某些原因,如:私钥泄露、密钥更换、用户改变等,致使已签发的有效证书提前作废。因此CA必须以某种形式在证书被提前注销之后,通过及时通知安全域内所有实体获知这一情况,来避免可能出现的安全风险。 目前PKI体系下的作废认证管理策略以认证注销列表CRL应用最为广泛。由于维护认证注销列表CRL已成为CA的一项重要内容,如何让认证中心CA更加合理的发布CRL,成为降低CA运营成本,减少用户承担风险的重要问题。 本文首先对PKI相关的研究背景进行了详细介绍,提出CA关心的两个主要问题:一、CRL具备怎样的性质和分布规律;二、如何结合认证中心CA以及用户的需求,提出一系列既能提高CA运行效率,又可以降低其运营成本的CRL发布策略。然后,针对这些问题,本文从实际数据出发,建立了经济优化模型,并给出CA发布CRL的最优策略。之后,本文基于发布CRL的经济优化模型,设计并实现了一个CRL文件管理工具,该工具是CA认证管理系统的子系统,可以完成与CRL有关的发布、查询、统计分析等功能。本文会对工具开发过程中遇到的一些问题及其解决过程进行了详细阐述,并利用工具对模型进行了实际数据的实验,将实验结果与CA的真实运行数据进行比较后,证明该模型能在用户所能承担的风险范围内,大大降低管理CRL的运营代价。最后,本文就论文的局限性和下一步的研究方向作出了分析和探讨。
其他文献
基因芯片是生物学和生物医学中的一项革命,随着基因芯片技术的发展,产生了海量的基因表达的数据,而如何从海量基因表达数据中挖掘有意义的信息始终是一项巨大挑战.本文利用生
随着移动智能设备和嵌入式控制器的广泛应用与普及,开发和设计上下文感知软件变成了日益迫切的需求。面向上下文编程(COP)方法在此背景下被提出,随后支持此类编程方法的编程
我国目前约有1000万名中小学教师,对他们实行有效的继续教育和岗位培训是关系到中国教育事业能否跟上时代潮流、保持长久活力的大事。用现代信息技术开展中小学教师远程教育,为
以视频、音频为表现特征的大文件共享已经成为了互联网上的又一个热点。由北京大学网络实验室开发实现的“大学课程在线”及其第二版“大学堂”就是这样一个被中国近30所高校
人口数据的管理是国家人口管理部门的重要职能,是政府实施社会管理和公共服务的重要手段,也是提高政府部门工作水平,加强宏观管理的重要措施之一。   本文首先介绍了分布式体
学位
生物免疫系统是一个由细胞和各种组织组成的具有分布性、自适应性、自组织性、记忆性、多样性、鲁棒性的高度复杂的系统。近年来,人们发现由于计算机的运行机理和生物体有着天
随着网络中有限的资源被越来越多的用户所共享使用,网络拥塞问题变得更加严重。因此,拥塞控制对网络的稳定运行至关重要,然而,即使所有的链路和数据流都采用了拥塞控制机制,仍然可
学位
森林景观可视化技术在景观设计、林区规划以及其它森林经营活动中有广泛的应用。在保证场景真实感前提下,为了提高森林场景的交互性和实时性,要尽可能地减少绘制的工作量。遮挡
在自然语言处理及信息处理领域,例如信息检索、文本分类等,如何正确地识别出命名实体,一直是一项重要而又困难的研究课题。已有的研究多集中于纯文本文件,利用基于统计和基于规则
随着互联网的迅猛发展,它在人们的日常工作、生活和娱乐中都发挥着十分重要的作用。同时网络提供给人们的服务越来越多样化,特别是多媒体技术的大规模应用,同时网络用户的大幅度