基于混合信任模型的证书验证代理.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第34卷 第1期 计 算 机 工 程 2008年1月 11oL34 No.1 Computer Engineering January 2008 · 安全技术· 文章编号:1o0o—3428(2o08)o1—017o-_o3 文献标识码:A 中圈分类号;TP309 基于混合信任模型的证书验证代理 刘 艳¨,席 菁1 p陆建德 (1.苏州大学计算机学院,苏州 215006;2.江苏省计算机信息处理技术重点实验室,苏州215006;3.昆山登云科技职业学院,昆山215300) 摘 要:在支持交叉认证的混合信任模型的基础上,提出了将证书验证的工作由客户端转移到服务器的方案,描述了该代理服务器的总体 模型。针对该信任模型,提出一种深度优先搜索的路径构建算法,并对路径验证算法进行了概述。通过该代理服务器,能够构建出真正的 公钥基础设施(PKI)瘦客户端,促进PKI的应用和发展。 关健诃:公钥基础设施;证书验证代理;路径构建 Proxy of Certificate Validation Based on Hybrid Trust Model LIU Yan ,XI Jing ,LU Jian-de (1.School ofComputer,SoochowUniversity,Suzhou 215006;2.Jiangsu ProvinceComputerITKeyLab,Suzhou 215006; 3.Kunshan Dengyun College ofScience and Technology,Kunshan 215300) [Abstract]This paper puts forward a method tO transfer the work of certificate validation from client tO server based on a kind of hybrid trust model supporting cross—certification,and describes the proxy’S general mode1.According tO this hybrid trust model,it presents an algorithm constructing a path base on a depth first search,and summarizes the path validation algorithm.Th is proxy leads tO a real thin client and accelerates the application and development of PKI. [Key wordsl Public Key Infrastructure(PKI);proxy ofcertificate validation;path construction 在电子商务与电子政务广泛应用的今天,信息安全问题 彼此通过颁发交叉证书来进行交叉认证。域内,建立在严格 已经成为制约信息化应用发展的瓶颈。公钥基础设施(Public 的层次机制上,证书域内路径构建比较简单,建立的信任关 Key Infrastructure,PKI)的加密和数字签名技术成为确保网上 系可信度高;域间,信任关系可以传递,减少了颁发证书的 信息传递安全的有效平台。随着PKI应用的蓬勃发展,PKI 个数,使证书的管理更加容易。 体系之间的互操作性问题日益突出。为了实现PKI体系间的 互联互通,必须在各个独立的CA之间实现交叉认证,因此, PKI的应用程序接13变得更加复杂,证书的验证便是主要问 题之一。引入交叉证书后,证书验证不再局限于一个信任域 内,路径构建与验证的工作集中到客户端,使得客户端的负 担过重。本文在基于混合信任模型的基础上,提出一种支持 交叉证书的验证代理服务器的方案。本方案构建出真正的 “瘦”PKI客户端,可将PKI的应用推广到PDA、手机等便

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档