- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SCVP协议的证书验证委托服务器的研究与设计.pdf
证书库中许多属性也没建立 ,使得路径构造无法实现。而服
务器端可 以人为配置相关信息,实现证书路径的构造和验证。
(5)缺陷在于SCVP系统本身不安全或者有可利用的安
全漏洞 ,就不能为使用证书的应用系统提供可靠服务。证书
认证路径的构造和验证是一个费时的过程,容易遭到拒绝服
务攻击。SCVP服务器的性能也是关键技术环节,如果解决
得不好 ,SCVP服务器本身极有可能会成为整个 PKI应用系 图2 证书验证委托服务器系统总体框架
统的一个瓶颈。 (1)SCVP协议处理模块
2 混合信任模型 该模块是该系统的核心部分之一,主要负责对SCVP客户
端的SCVP协议消息流的进行处理。一般的过程是在确认客户
混合信任模型如图 1所示 ,它是网状信任模型与层次信
端合法的身份后,接受客户端的请求并通过查询相应的各种
任模型的结合体。域CA3与CA5内,都是建立在严格的层次
信息来生成对查询请求的响应将其返回给SCVP客户端。
机制上,域内的证书路径构建比较容易实现,建立的信任关
(2)路径维护模块
系可信度非常高。域间,信任关系可以传递,减少了需要签
该模块是该系统的核心部分之二,主要负责建立证书路
发证书的个数与需要维护的证书量,从而使证书管理更加简
径和证书路径的更新、证书路径存储,查询工作。
捷。根 CA(CertificationAuthority)以及中介 CA既可以签发
(3)本地路径库
下属CA证书,也可以签发最终实体证书。在策略允许的条
主要用来存储证书路径信息,系统启动时必须从证书库
件下 ,域 内或域间连接两个中介 CA的高频路径可以建立交
中读取证书路径。系统退出时,如果有新的路径必须写入该
叉认证。在实际的应用中,企业都希望能够控制其组织内部
路径库。
的CA与外界的信息交流,希望能够通过一个信任根 CA来
(4)本地证书库
与其他企业信息交流。该模型基本满足了这种分布式的需求,
存放整个的由根 CA直接或间接签发的证书的信息以及
另外的好处是由于有了交叉认证就避免了依赖可信第三方进
各个证书路径所涉及的证书。这样可以提高路径验证的效率。
行认证,节约了大量经费。因此在商业上,混合信任模型比
(5)本地 CRL库
桥 CA模型具有更广泛的适用性和实用性 。本文在该模型的
存储各个CA签发的证书撤销列表,当客户端要求返回证
基础上进行证书验证委托服务器系统的研究和设计工作。
书撤销信息时就不必每次都去获取证书撤销列表。
(6)路径验证模块
文档评论(0)