论文部分内容阅读
商用CA或PKI系统中主要使用定期颁布证书撤消列表(CRL)来分发证书状态信息,但现有方法主要侧重于对CRL的时间和空间特性改进,而对存储库性能的优化,尤其是如何有效降低存储库峰值负荷方面仍有一些未解决的问题.本文通过对现有方法在存储库性能改进不力的分析,提出一个新的基于Over-Issued CRL机制的证书状态信息分发方法.它通过改变Over-Issue发放的时间间隔,使得CRL请求率大幅降低并迅速达到稳态,来快速有效地降低存储库的峰值负荷.