基于PKI的证书撤销机制的研究

来源 :沈阳航空工业学院 沈阳航空航天大学 | 被引量 : 2次 | 上传用户:blackboy1221
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)利用数字证书为网络安全交易提供基本保障。由于私钥泄露或者证书所有者状态改变等原因,证书必须在其失效之前被废除。因此,需要建立一种撤销证书的查询机制,以维护系统的安全运行。 本文介绍了当前PKI中的四种主要证书撤销机制(证书撤销列表、在线查询机制、证书撤销系统、证书撤销树),并分析了各方案的优缺点,针对具体的PKI系统,给出了一个选择证书撤销机制的参考方案。 证书撤销列表(CRL)是目前PKI系统中应用最广泛的一种证书撤销机制。基于CRL分布点的思想,本文提出了一种基于分段的CRL改进方案。该方案缩短了用户查询证书的响应时间,减少了删除一个到期的证书(或插入一个刚被撤销的证书)时,CRL中其它撤销证书的平均移动次数。 证书撤销树是一种具有较好应用前景的证书撤销机制。与CRL相比,客户端下载代价较小,CA和证书撤销库之间的更新少。本文提出了一个基于平衡二叉排序Hash树的证书撤销解决方案,对于在线查询系统,该方案减少了证书状态查询中平均的比较次数,降低了证书状态证明的通信成本。试验结果表明方案有效。
其他文献
近年来,随着工业4.0时代的到来,工业大数据成为一个重要的研究课题。工业设备由于生产流程复杂、传感器数量众多且取样频率快,在短时间内容易累积大量的数据,其主要呈现出机
近年来随着我国经济的快速发展,供应链的各个环节也在迅速发生变化。其中物流中心在供应链中的作用日益重要,而拣货路径的长度是最直接影响物流中心效率的因素,因此,减小拣货路径
随着计算机网络的迅猛发展,Internet的安全问题日益严重,以SynFlood为代表的DoS攻击更是愈演愈烈,成为人们关注的焦点。本文在对现有DoS攻击方式及防御手段进行总结之后发现:
定位技术是无线传感器网络的关键技术之一,在很多应用领域中发挥着极其关键的作用。随着研究的深入和实际应用需求的扩展,三维无线传感器网络受到越来越多的重视,研究三维空间下
轻度认知障碍(MCI)是介于正常衰老和阿尔茨海默病(AD,老年痴呆)之间的一种中间状态,很容易转化为老年痴呆,因此MCI的早期研究是降低老年痴呆的关键,成为了当前的研究热点,具有重要的
在商场领域,客流量信息是其运作的一个重要因素。监测客流、研究客流、分析客流,形成决策,进而围绕客流进行定位,以各种手段吸引客流,可以有效的提高商场在行业中的竞争力。
随着卫星导航系统在军事领域和民用领域的广泛应用,对其提供的服务的性能要求也日益提高,因此评估卫星导航系统的服务性能是否满足应用的要求成为一个关键性的问题。为评价卫星
运动仿真技术是当前CAD研究和应用中的重要技术,本文研究基于虚拟装配模型的运动仿真技术,它是计算机图形学与机械学相结合的一个研究领域,也是机械设计技术与虚拟设计技术综合
ERP(企业资源计划)是整合了企业管理理念、业务流程、基础数据、人力物力、计算机硬件和软件于一体的企业资源管理系统,是当前多数企业普遍采用的管理信息系统。因此,ERP系统
信息化的发展步伐日益加快,而数据是信息化的生命线,必然要求对数据实施有效的保护措施。由于存储区域网络(SAN)具有管理方便、扩展性强、容错能力好、高可靠性、配置灵活、