基于分布式交叉认证的证书验证代理的研究与设计

来源 :苏州大学 | 被引量 : 0次 | 上传用户:jjkjlhj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在分析了当前分布式PKI环境下证书验证存在的问题后,提出了一种证书验证代理服务器的方案,由该服务器来执行复杂的证书路径构建和证书路径验证的工作,从而将客户端从复杂的证书验证工作中解放出来,形成真正的“瘦”客户端。本文的研究推动了PKI应用向便携式设备的发展,并解决了在基于分布式交叉认证的PKI混合信任模型下,如何构建跨信任域的证书路径以及如何进行路径验证的问题,此外,本文采用SCVP协议作为客户端与服务器之间的交互规范。论文的具体研究和实现工作包括如下几个方面:深入学习PKI的理论知识,对现有PKI信任模型进行分析、研究,最终选择了一种最具有现实意义和实现价值的PKI信任模型。该模型在域内为严格的层次模型,域间为网状模型。分析了当前证书验证的模式,针对目前存在的“胖”客户端的问题,提出了构建证书验证代理服务器的方案,并在OpenSSL函数库的基础上实现了该服务器。深入研究了SCVP协议,以该协议作为客户端和服务器之间的交互规范。针对本文所选的PKI信任模型,提出了一种路径构建算法,即在域内为前向路径构建,域间为基于深度优先搜索的反向路径构建。深入研究了RFC3280,实现了证书路径的验证算法。对路径构建的过程提出了优化方案,将部分路径验证工作结合到路径构建中去,从而使所构建的路径更加倾向于有效,提高了证书验证代理服务器的效率。依据本文选择的PKI信任模型,给出了一个测试案例,采用LDAP目录服务器作为证书和CRL库,并给出了在几种典型情况下服务器的运行结果。测试结果表明本文所实现的证书验证代理服务器在功能上达到了最初的设计目标。
其他文献
环绕智能是近年来提出的一种对未来信息社会的构想,在环绕智能中,人们将置身于一种无处不在的电子环境中,该环境能够迅速地感知人们的行为并做出相应的智能反应。因此,选用何种无
随着互联网的迅速发展,在网络上传播的数字图像信息数量高速膨胀,其中包含不良信息的图像文件大量出现,因此人们迫切需要一种有效的图像检测技术,对图像文件是否包含不良信息进行
随着计算机技术的快速发展,地理信息系统(简称GIS)以其地理信息的电子化、可视化、中央存储管理等优点在信息领域得到很大的发展。近年来在国防、交通运输、农业、林业、水利
随着电子商务的飞速发展和广泛应用,网络安全及其形式化分析引起社会的密切关注,逐步成为计算机科学研究的热点领域。非否认技术作为网络安全中最具价值的研究问题之一,在避免电
多标记学习最早出现在文档分类问题中,由于歧义性问题的存在,造成一条数据可能同时具有多个不同的类别标记。多标记学习问题广泛存在于现实实际问题中,多标记学习已逐渐成为国际
工程信息管理系统是网络技术与工程管理有机融合的整体,它以网络为平台,以工程管理为主题,在实现过程中其工作效果与系统的实际性能休戚相关,如何将处于不同地域不同网络不同环境
本文比较了国外成熟的企业间集成的解决方案,学习优秀的设计理念,结合Web Service,XML等技术,同时秉承原有CP_EDI系统的先进设计理念,开发了基于Web Service技术的企业间集成方案
面向服务的体系结构的出现和发展使得Web服务成为当今服务及软件开发的发展趋势。由于功能有限的单一的Web服务在多数情况下不能满足用户的需求,出现了将多种web服务按某种特
随着电子商务、电子政务的迅速发展,人们从现实世界进入电子世界,网络成为人们从事各种业务活动的重要渠道,因此构建一个安全、可信的网络环境受到越来越多的重视。世界各国经过
随着Intemet技术和网络业务的飞速发展,用户对网络资源的需求空前增长,网络也变得越来越复杂。不断增加的网络用户和应用,导致网络负载沉重,网络设备超负荷运转,从而引起网络性能