论文部分内容阅读
在WPKI(Wireless Public Key Infrastructure,无线公共密钥基础设施)中,与无线终端通信的服务器(以下简称服务器)必须向无线终端提供证书以保证通信的安全,所以无线终端必须获得证书的实时状态。
本论文在对在线证书状态协议(Online Certificate Status Protocol,OCSP)的研究与分析基础上,提出一种新的证书状态查询方案,简称为“间接OCSP方案”。它是对OCSP协议的改进,能够用较小的代价获得证书的实时状态。给出用ASN.1语法对这种方案的详细设计进行了描述,并和其他方案进行了比较。
在提出“间接OCSP方案”的同时,在分析有线环境下现有证书状态查询方案的基础上,讨论了一种对传统的OCSP进行改进的方案——无线终端部分缓存的OCSP方案,并将其与其他证书状态查询方案进行了比较。该方案借鉴了哈希链的思想,在一般密级要求不是太高的情况下具有一定的安全性,可以有效减少无线用户终端及服务器端的运算量,降低带宽负荷,适合用作无线网络环境下密级较低的证书状态查询方案。