PKI中证书撤销机制的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:ZT0009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公开密钥基础设施(PublicKeyInfrastructure,PKI)是以公开密钥密码技术为基础、提供安全服务的具有通用性的安全基础设施,在网络传输与交换过程中提供身份鉴别、完整性、不可否认性和机密性的信息安全服务。数字证书主要通过数字签名和加密功能来实现安全通信的功能,在确认交易之前,验证方必须检查证书的有效性,确保存持证者身份真实、合法、有效,这样就可以降低网络环境下交易的风险,保证电子商务安全、公正的交易。然而证书在发布后,其合法性会随着时间的推移以及突发的或某些特殊原因而改变为无效,因此,证书在发行之后,CA将发布证书撤销列表(CRL)供用户查询验证证书的有效性。如何保持并实施一个高效的证书撤销机制是成为PKI中的一个重要课题。 本篇论文在分析传统的证书撤销机制的基础上,提出了几种改进的CRL证书撤销机制,即重复发布CRL、随机CRL、改进的Delta-CRL以及P2P共享下载模式等,这些证书撤销机制分别在如何提高CRL的传输与查询效率、减少通信载荷和计算代价、降低峰值请求率、提供及时性等方面对CRL证书撤销机制作了一定的改进,这样就可以构建一个迅速、准确和安全的证书撤销信息的检查机制,以适应不同的应用需求。 在动态验证机制中,本文采用基于跳表的认证数据结构组织CRL,为用户提供高效、即时的在线证书状态查询验证服务,保证用户在不可信第三方提供验证服务时,能够可信赖地完成查询验证证书信息的工作。
其他文献
月球车作为一个具有一定智能的自主机器人必须能够在复杂月面环境下移动并完成各种任务,因此安全导航是月球车必须具备的功能。为了完成月球车的安全导航,必须依靠月球车所携带
面向领域的搜索引擎已成为为信息检索领域的一个重要研究课题。虽然该领域已经取得许多研究成果,但目前相应的系统应用和检索效果却并不乐观。本文就面向领域的搜索引擎的若
操作系统是计算机资源的直接管理者,位于整个信息系统的最底层,其安全问题是信息安全的核心问题。SELinux是Linux系统的安全增强模块,能够有效实施强制访问机制,保证系统安全
车间调度是一个典型的NP 难问题,理论上已经证明想在多项式时间内对这一类问题找到全局最优解是不可能的。蚁群算法是近年来兴起的一种寻优算法,特别在解决组合优化问题中被
随着计算机和通信技术的不断发展,在一个公共的分组网络中承载话音、数据、图像已经被越来越多的运营商和设备制造商所认同。在这样的业务驱动和网络融合的趋势下,诞生了NGN
本文详细介绍了铁路电气化对通信电磁影响分析计算与软件设计开发。该系统可为从事电磁兼容与通信防护的技术人员提供一种进行铁路电气化对通信电磁影响分析计算的手段。系统
本文以集成电子商务系统的CA认证软件开发为背景,结合J2EE和Spring等开发框架,以面向对象/面向方面/面向构件的多方法论为指导,从多个角度探讨了SET认证安全问题的解决方案,
大批量定制生产是以批量生产的效益向用户提供定制产品的一种生产模式。对于制造企业而言,其设计开发技术的进步会大大降低新产品的开发周期,缩短产品的上市时间,从而极大地提高
软件平台可以有效的确保开放式控制器的互操作性、可移植性、可互换性和可扩展性。由于现有开放式控制器软件平台都是基于专有平台,它们存在着很多问题。近年来,随着中间技术的
学位
无线局域网的应用越来越广泛,但它存在的一些问题限制了它的进一步发展:不具备作为可运营的接入网络所需要的认证、计费机制;WEP协议存在问题,不能有效确保用户数据安全。无