论文部分内容阅读
证书撤销是公钥基础设施PKI(Public Key Infrastructure)研究和应用的难点问题。首先讨论了当前应用最广泛的两类证书撤销机制:证书撤销列表CRL(Certificate Revocation List)和在线证书状态协议OCSP(0nline Certificate Status Protoco1),剖析了这两种机制各自存在的不足。在此基础上,提出了一种基于单向哈希函数的证书撤销机制。