信息安全中證書撤銷機制的分析與研究.pdf_第1頁
已閱讀1頁,還剩69頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、一個設計良好的公鑰體系(PKI)對實現電子商務安全,網絡安全,身份認證等至關重要.從公鑰體系的概念被提出那天開始,它的發(fā)展和應用就一直受到兩個瓶頸問題的制約,其中一個就是該文要討論的證書撤銷機制,另一個是對大規(guī)模CA的管理問題.在基于CRL的機制中,證書撤銷信息的發(fā)布是通過定期發(fā)布經過數字簽名的,包含所有撤銷信息的列表文件進行.對CRL機制最主要的批評來源于它低下的性能.人們已經提出三種普適的方法和別的一些技術來提高CRL機制的一般性能

2、.比如,可以通過segmenting CRL來提高可擴展性;可以通過發(fā)布delta-update of CRL來提高時效性;可以通過使用over-issuing降低峰值請求率來提高性能.另外,還有幾種別的方法可以提高CRL機制的可管理性和性能.基于CRL的機制比較靈活,信息明確度高,并且可以選用或同時使用幾種CRL擴展.采用在線撤銷狀態(tài)查詢協議,終端用戶可以針對特定的證書提出撤銷狀態(tài)查詢并得到包含所需信息的回答.這類協議的局限性在于他們

3、只提供一個實時的查詢/回復機制,而不是一個完備的實時撤銷機制.這類協議必須配備有一個用于獲取證書撤銷信息的后臺機制,這個后臺機制可能是一個基于CRL的機制.基于精簡數據結構的證書撤銷機制發(fā)展得很快.這類機制以壓縮方式(比如哈希樹)表示撤銷信息,并試圖向終端用戶提供一個最小的關于撤銷狀態(tài)的證明.這類機制的目的在于避免引入如OCSP和完備撤銷證書等帶來的大運算負荷,同時避免引入如CRL等帶來的通信負荷.現有各種證書撤銷機制的特性差異很大.不

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論