- 1、本文档共69页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全中证书销机制的分析与研究.pdf
信息安全中证书撤销机制的分析与研究
信息安全中证书撤销机制的分析与研究
摘要
一个设计良好的公钥体系(PKI)对实现电子商务安全,网络安全,
身份认证等至关重要。从公钥体系的概念被提出那天开始,它的发展
和应用就一直受到两个瓶颈问题的制约,其中一个就是本文要讨论的
证书撤销机制,另一个是对大规模CA的管理问题。
~直以来,研究人员不但对已有的证书撤销机制作出各种各样的
改进,而且提出了很多新的构想。目前所有的证书撤销机制从概念上
大致可以分为三大类,分别是:基于CRL的证书撤销机制,在线证书
状态检查机制,采用精简数据结构的证书撤销机制。
在基于CRL的机制中,证书撤销信息的发布是通过定期发布经过
数字签名的,包含所有撤销信息的列表文件进行。对CRL机制最主要
的批评来源于它低下的性能。人们已经提出三种普适的方法和别的一
CRL
些技术来提高CRL机制的一般性能。比如,可以通过segmenting
ofCRL来提高时效性;可
来提高可扩展性;可以通过发布delta.update
以通过使用over-issuing降低峰值请求率来提高性能。另外,还有几种
别的方法可以提高CRL机制的可管理性和性能。基于CRL的机制比
较灵活,信息明确度高,并且可以选用或同时使用几种CRL扩展。
采用在线撤销状态查询协议,终端用户可以针对特定的证书提出
撤销状态查询并得到包含所需信息的回答。这类协议的局限性在于他
们只提供一个实时的查询/回复机制,而不是一个完备的实时撤销机制。
这类协议必须配备有一个用于获取证书撤销信息的后台机制,这个后
台机制可能是一个基于CRL的机制。
基于精简数据结构的证书撤销机制发展得很快。这类机制以压缩
方式(比如哈希树)表示撤销信息,并试图向终端用户提供一个最小
的关于撤销状态的证明。这类机制的目的在于避免引入如OCSP和完
备撤销证书等带来的大运算负荷,同时避免引入如CRL等带来的通信
负荷。
现有各种证书撤销机制的特性差异很大。不同的环境对证书撤销机
制有不同的需求,所以期望存在一个普适的,最优的撤销机制是不现
实的。为了选择~个最优的证书撤销机制解决方案,需要考察不同的
机制,选择最适合的机制,或者选择几种机制的组合方案。
信息安全中证书撤销机制的分析与研究
本文将对目前国际上已经得到的研究成果进行介绍,
在何种情况下采用何种撤销机制提出自己的建议。
CertificateRevocation
关键字PKI CRLOCSPCRS
堡:垦窒全主壁兰燮塑塑型塑坌塑兰堕堑
CERTIFICATE
OF
ANDRESEARCH
ANALySIS
SECURITY
ININFORMATION
SCHEMES
REVOCATION
ABSTRACT
A Public very to
KeyInfrastructure(Prd)isimportant
well—designed
the ofelectronic
implementationcommerce,network
您可能关注的文档
- BWDSP10编译器的研制及优化技术研究.pdf
- k-匿名隐私保模型中不确定性数据建模及存储问题的研究.pdf
- LHL-立方体连网络及其性质的研究.pdf
- LiNGAM模的剪枝算法研究.pdf
- P2P电子商务任模型与机制研究.pdf
- Pac-Man戏中NPC的进化神经网络学习方法.pdf
- Petri网化算法及其动态特性研究.pdf
- PQPN先验定概率网.pdf
- RFID安全协的设计与分析.pdf
- Vague集理在关联规则和聚类分析中的应用研究.pdf
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
文档评论(0)