论文部分内容阅读
根据PKI证书撤销机制的评价标准,对当前几种证书撤销机制--分段式CRLs,Delta-CRLs和重叠发布CRLs进行了分析比较.针对这几种机制的优缺点,提出了一种新的PKI证书撤销机制--重叠发布滑动窗口分段式Delta-CRLs,分析了该机制的性能.该机制减小了信任方所需下载的CRL大小,降低了CRL库的峰值负荷和平均负荷,改善了时间碎片问题和可扩展性问题.