简易在线证书状态协议标准验证与改进

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:gm5w56002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(public key infrastructure,简称PKI)是目前网络安全建设的基础与核心,为电子商务、电子政务等应用提供安全服务的基础平台。PKI是用公钥概念和技术实施的,支持公开密钥的管理并提供真实性、保密性、完整性以及不可否认性等安全服务的具有普适性的安全基础设施。目前我国已经发布了9个PKI系列的国家标准,另外还有一批相关的国家标准已经列入制定计划。对已经发布和已列入制定计划的PKI系列国家标准的有关技术指标和操作规范进行验证性测试和研究,能够提高信息安全国家标准的质量,保障构建的信息系统的安全性具有重要的意义。本文的主要工作有以下几方面:1.对比分析了国内外PKI技术的发展和研究现状,总结了我国PKI应用和国际上的差距,并分析了我国PKI建设和自主研发标准的重要性和必要性;2.研究了PKI系统的基本组成框架及所提供的服务,分析了世界各国PKI应用和标准化进程,特别说明了我国PKI标准研究情况及PKI建设存在的主要问题;3.阐述了PKI关键标准验证平台的结构和功能,具体说明了PKI标准验证方法,详细分析了PKI系列关键标准的验证范围、内容和过程;4.通过对比两种主流的证书撤销信息查询的方法,重点分析了SOCSP协议的特点和标准送审稿存在的主要问题;5.进一步研究了SOCSP标准报批稿中存在的主要安全问题,着重分析了协议简化后导致的安全隐患,并提出了相应的解决方案。
其他文献
我现在做的事情在10年前是无法做到的,从我的口袋里拿出非常小的设备,在北京的每个人不需要有线路的直接连线,就可以向全世界发布信息。在12年前的时候,我根本就无法做到今天
无线传感器网络能够实时获知、收集以及传播信息,主要由体积小、能量低且计算能力有限的传感器节点组成。因为节点部署环境的开放性和无线传输等特性,导致无线传感器网络在实
纠错码中的一般线性分组码译码问题已经被证明是一种完备多项式时间不可解(NPC)难题,在该理论的基础上McElicece提出了一种基于纠错编码的公钥密码体制。密码学研究领域的学
目的:细胞再增殖是导致胰腺癌放化疗失败的主要原因之一,但缺乏合适的用于研究胰腺癌再增殖的细胞模型。本研究拟建立简便、实用的胰腺癌细胞再增殖体外模型。方法:表达绿色
棉种产量和质量是由单位面积霜前铃数、铃成熟种子数、粒重三个因素构成的。霜前铃数取决于最佳结铃期结铃率的高低,铃成熟种子数和粒重则决定于最佳部位成铃 Cotton yield
多进制准循环LDPC(NB-QC-LDPC)是一种重要的LDPC码,它同时具有准循环LDPC和多进制LDPC的性质。本文就NB-QC-LDPC的编码和译码进行研究。在NB-QC-LDPC的译码算法方面,首先研究
新年,总是孕育着新的希望。随着马年的到来,市面上出现了许多与马有关的玩偶:“马上封侯”、“马上有钱”、“马上有一切”。用现代营销学的观点,叫愿景销售。新的一年,广电
随着我国改革开放和现代化建设的不断深入,国有企业的改革进入了机制转换、制度创新的新阶段。建立产权清晰、权责明确、政企分开、管理科学的现代企业制度,提高经济效益是
本文通过对荣华二采区10
江泽民同志关于“三个代表”的重要论述,内涵非常丰富,意义深远重大.在新世纪里如何以“三个代表”的思想武装卫生工作队伍,实现卫生科技工作的新突破,是卫生界面临的一个重