- 5
- 0
- 约5.23千字
- 约 13页
- 2018-11-11 发布于福建
- 举报
分布式在线证书状态协议剖析
分布式在线证书状态协议剖析
摘 要 公钥基础设施(PKI)是现有网络中支持电子商务和数字通信的重要技术手段。在线证书状态协议(OCSP)是PKI中用于检索证书撤销信息的标准协议。本文介绍了一种基于隔离密钥签名模式的,使用单一公钥的新分布式OCSP,每个响应服务器都有不同的私钥,但对应的公钥是固定的。用户只需获得并保管一个证书,就可以使用这个单一公钥验证所有响应服务器。
关键词 公钥基础设施;认证中心;分布式在线证书状态协议;隔离密钥签名模式
中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2013)11-0000-00
1 背景
在公钥基础设施(PKI)中,证书将一个实体的身份资料与相应的公钥绑定在一起。然而在失效日期前,证书会因为绑定关系破坏而被撤销。因此,验证证书不仅必须检查失效日期,还应检查证书的撤销信息。
常用的机制是能提供证书实时状态的在线证书状态协议(OCSP)。OCSP为证书状态查询不断提供新的应答,证书的状态由一个作为OCSP响应服务器的可信实体返回。在移动环境下,OCSP是一个不错的选择,因为用户可以仅使用适度的资源就能实时检索证书状态。不过,还存在以下两种威胁:
1)拒绝服务(DoS)攻击:在OCSP中,响应服务器对每个用户的请求产生一个签名响应。即对于每个攻击者发出的简单请求,响应服务器必须生成
您可能关注的文档
最近下载
- 日立电梯HITACHI+NPX进口VF5电气原理图纸.pdf
- 2025年空军专业技能类文职人员招聘考试(餐饮)历年参考题库含答案详解.docx VIP
- 专题17 三角函数概念与诱导公式 (学生版)高中数学53个题型归纳与方法技巧总结篇.pdf VIP
- 2025年广东省东莞市联考中考二模英语试题(含答案).pdf VIP
- QGDW 520-201010kV架空配电线路带电作业管理规范.pdf VIP
- 2025年宁夏回族自治区【中考语文】真题试卷【附答案】.pdf
- 广东省东莞市(莞外、松山湖实验)2025届初三4月调研测试(二模)数学试题含解析.doc VIP
- HB5830.5-1984 机载设备环境条件及试验方法-振动.pdf VIP
- 【石化企业火炬头出口气体流速和火炬高度计算案例2300字】.docx
- 心脏起搏器植入指征(2025版).pptx
原创力文档

文档评论(0)