PKI证书撤销与域间证书路径处理的研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:jianglihongnj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)是一种以密码学技术为基础的安全机制,是解决互联网中各种安全问题的密钥管理平台。PKI已成为网络安全建设的基础与核心,电子商务的基本保证。目前,对PKI技术的研究与开发已成为信息安全领域的热点。PKI的核心机制是身份认证。PKI系统之间的相互独立,已成为PKI大规模应用的障碍。为实现不同PKI信任域之间的身份认证,需要采用交叉认证机制。交叉认证的核心技术是证书路径处理,而证书路径处理本身是非常复杂和耗时的。本文介绍了密码技术、PKI的结构和功能、交叉认证。研究了几种信任模型、已经存在的证书路径处理算法。在此基础上,提出了优化的PKI域间证书路径的构建算法。在此算法中,设置本地路径库来缓存已经构建成功地证书路径,对于重复出现的证书路径,直接在本地路径库很容易获取,提高了证书查询速度;通过一系列的证书策略匹配,提前排除了无效证书,这样就大大减少了后面的无效证书的处理,提高了证书路径的构建速度;由于在证书的搜索过程中可能出现路径循环,本文利用策略处理和策略映射处理提出了循环的判断方法。最后对该算法的效率进行了详细的分析。本文研究了CRL和OCSP两种证书撤销方式,比较了两者的优点和局限性。结合两者的优点,提出了一种适用的证书状态验证机制,并设计了该机制的工作流程图,最后对该方案的性能进行了较详细的分析。当客户端和服务器在局域网内,就无法进行证书验证。本文给出了穿越NAT的解决方法,并在最后进行了穿越实验。
其他文献
本文全面和系统地讨论了网格的体系结构,对各种不同的网格体系和开发系统,进行了比较,分析了它们在基本结构和体系结构方面的差别和优劣。因为网格是以服务为核心的框架,实现网格
多目标检测和跟踪技术是近几年的研究热门,但已存在的算法往往存在一些弊端和不足,比如不同目标类型自身存在其特有的特征属性,目标间存在复杂的互动关系,环境对目标运动存在
本文介绍了一个经济适用、操作方便的超导测试仪的设计过程;其中包括了测试仪的设计方案、硬件构成、软件开发、调试和标定。 论文首先介绍了悬浮力、导向力的测量方法,以
随着社会信息化的发展,用户对移动信息化的需求与日俱增。在这个过程中,如何从业务的末梢获取到最直接、最真实、最及时的业务数据就成为业务流程和业务决策的制约因素。与此
随着网格技术的发展,科学数据呈现爆炸式增长,地理上广泛分布的各网格结点的用户都希望能够访问和分析这些庞大的数据,但是由于计算复杂、计算量大,而现有的数据管理体系结构、方
随着网络和多媒体技术的广泛应用,网络已成为人们获取信息的重要手段。现在,人们可以通过网络发布自己的数字化信息产品,也可以通过Internet很容易地获取到这些数字化产品,包
本文对WAP网关翻译系统关键技术进行了研究。文章围绕国际互联网与无线数据业务结合的发展方向,提出了一个WAP网关翻译系统的设计思想,在智能移动计算设备和全球互联网络丰富的
随着移动手持设备和互联网的快速发展,数据特别是图像数据获取变得愈来愈容易。由于图片拍摄时主客观条件的限制,手持相机包括手机拍摄的图片中所呈现的世界通常会出现一定程
在过去的35年中,多元样条函数在计算机辅助几何设计(Computer Aided Geometric Design)和数值计算(Numerical Computation)领域中被许多学者进行了大量的研究。至今为止,许多
Kerberos协议是现代网络通讯中十分常用的用于安全目的协议,但是通过认真分析Dolev-Yao威胁模型下对称加密的弱安全性、用户口令空间规模较小的产生原因和Kerberos协议中离线