WPKI证书撤销策略及证书漫游研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:WXH6165559
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线通信技术的发展,移动银行、移动证券、移动办公等无线增值应用业务相继出现。无线增值应用在给我们的生活带来极大方便的同时,也带来了很多的安全隐患。与有线环境下的因特网相比,无线网络具有窄带宽,客户端低存储、计算能力差、电池寿命短、界面小等缺点,所以无法把PKI技术直接应用到无线网络中去。一方面,在使用PKI技术时,客户端最为耗时的一项工作就是对证书的验证。有线网络中的客户端设备(比如台式机)具有很强的计算能了,对证书的验证通常采用证书撤销列表的方式。但是无线网络中的客户端设备却无法承受如此大的计算量,所以需要研究新的证书撤销策略。另一方面,由于上网方式和上网设备的增加,同一个证书及其对应私钥需要在不同设备上频繁使用,即证书及其对应私钥需要漫游。因此对于无线PKI证书撤销策略及证书漫游的研究具有相当重要的现实意义。 本文的主要目的是研究PKI和WPKI技术应用的主要区别,剖析在线证书状态协议,结合无线支付应用,构造适合WPKI技术的客户端部分缓存的在线证书状态协议;研究证书及其私钥漫游的架构、漫游协议和安全因素,给出一个切实可行的漫游方案。 本文共分六个部分。第一部分对PKI技术作了概述,阐述了PKI技术的信任服务、PKI技术的作用、PKI技术的标准、PKI技术的体系结构和PKI技术的发展方向。第二部分介绍了WPKI技术的各个部分。首先对WPKI的应用WAP和TLS进行了概括的描述,接着描述了WPKI的基本概念、WPKI的组成和基本原理和WPKI的关键技术,其次,对PKI和WPKI技术作了对比,指出客户端对证书的验证方法和加密算法是WPKI和PKI技术的主要区别。最后,指出了WPKI技术中存在的问题。第三部分是本文最重要的一个部分,首先讨论了证书撤销模型,给出了基于移动支付网关的撤销模型;其次,讨论了两种类型的证书撤销策略:离线证书撤销策略和在线证书撤销策略;然后,对在线证书撤销策略(OCSP)作了个详细的剖析,在此基础上,提出了基于移动支付网关的客户端部分缓存OCSP解决方案。方案详细论述了证书撤销过程中的客户端和验证响应者端的流程,并给出了流程图;最后对CRL、OCSP和基于移动支付网关的CPC-OCSP三种不同的证书撤销方案作了对比,总结了基于移动支付网关的CPC-OCSP的优势。第四部分,阐
其他文献
随着计算机网络技术的发展和文献信息资源的建设,ISP商在为用户提供高效、便捷的数字资源检索服务过程中,出于网络流量、安全性、及知识产权方面的考虑,数字资源网络访问控制
卫星网络作为一个新兴的研究领域越来越受到科研人员的关注。目前,对卫星网络路由协议的研究还处于探索阶段。由于卫星网络的特殊性,我们不能照搬地面固定网及地面移动网的路
逆向工程技术是随着计算机技术的发展和成熟以及数据测量技术的进步而迅速发展起来的一门新兴学科与技术。它的出现,改变了原来CAD系统中从图纸到实物的设计模式,为产品的迅
随着高性能计算技术的飞速发展,并行计算已经成为提高计算机系统性能的主要方法,并行计算的可扩放性也成为评价并行计算性能的主要指标之一。但随着高性能计算机系统规模的不
近年来,伴随盲信号分离问题产生的独立分量分析(Independent Com-ponent Analysis,简称为ICA)理论己逐渐成为统计信号处理中的一个研究热点,并正迅速成为多维数据分析的一个
随着电子设计技术的快速发展、高性能芯片的不断涌现、芯片性能价格比的提高、实际应用的迫切需求,嵌入式开发技术的研究已经成为了可能,并且已经具有广泛的应用前景和发展潜
本文提出了一种面向防汛虚拟会商过程的模型-NI动态模型,并给出了模型在防汛会商活动中的应用分析,提出了三种专家判断矩阵一致性调整的新方法。 本文提出了一个新的基于决
推荐系统被认为是大数据时代最有效的个性化技术,其目标是为用户推送最有价值的信息,提高用户获取信息的效率。对于推荐系统的研究,既有重要的社会意义,又有重要的经济价值。自上
网格又被称为下一代的Internet,它代表了面向Internet的分布计算技术的新趋势。随着网格技术的使用广泛和深入,如何提供一个网格程序的开发、调试的集成丌发环境,已经成为一
随着互联网的发展,当前出现的Web标准如WSDL,SOAP,UDDI,DAML-S,使得Internet成为一个异构的、具有互操作性的Web服务的海洋,从而使应用程序的开发过程简化为发现Web服务和集成Web服