【摘 要】
:
一个设计良好的公钥体系(PKI)对实现电子商务安全,网络安全,身份认证等至关重要.从公钥体系的概念被提出那天开始,它的发展和应用就一直受到两个瓶颈问题的制约,其中一个就是
论文部分内容阅读
一个设计良好的公钥体系(PKI)对实现电子商务安全,网络安全,身份认证等至关重要.从公钥体系的概念被提出那天开始,它的发展和应用就一直受到两个瓶颈问题的制约,其中一个就是该文要讨论的证书撤销机制,另一个是对大规模CA的管理问题.在基于CRL的机制中,证书撤销信息的发布是通过定期发布经过数字签名的,包含所有撤销信息的列表文件进行.对CRL机制最主要的批评来源于它低下的性能.人们已经提出三种普适的方法和别的一些技术来提高CRL机制的一般性能.比如,可以通过segmenting CRL来提高可扩展性;可以通过发布delta-update of CRL来提高时效性;可以通过使用over-issuing降低峰值请求率来提高性能.另外,还有几种别的方法可以提高CRL机制的可管理性和性能.基于CRL的机制比较灵活,信息明确度高,并且可以选用或同时使用几种CRL扩展.采用在线撤销状态查询协议,终端用户可以针对特定的证书提出撤销状态查询并得到包含所需信息的回答.这类协议的局限性在于他们只提供一个实时的查询/回复机制,而不是一个完备的实时撤销机制.这类协议必须配备有一个用于获取证书撤销信息的后台机制,这个后台机制可能是一个基于CRL的机制.基于精简数据结构的证书撤销机制发展得很快.这类机制以压缩方式(比如哈希树)表示撤销信息,并试图向终端用户提供一个最小的关于撤销状态的证明.这类机制的目的在于避免引入如OCSP和完备撤销证书等带来的大运算负荷,同时避免引入如CRL等带来的通信负荷.现有各种证书撤销机制的特性差异很大.不同的环境对证书撤销机制有不同的需求,所以期望存在一个普适的,最优的撤销机制是不现实的.为了选择一个最优的证书撤销机制解决方案,需要考察不同的机制,选择最适合的机制,或者选择几种机制的组合方案.该文将对目前国际上已经得到的研究成果进行介绍,比较,并对在何种情况下采用何种撤销机制提出自己的建议.
其他文献
随着Internet在世界范围内的广泛运用,网络服务供应商之间激烈的竞争促使降低传输系统成本.20世纪90年代,掺铒光纤放大器(EDFA)取代传统的光—电—光中继方式,实现了一根光纤
随着Internet带宽的不断增长,基于流媒体(streaming media)传输的视频应用得到了迅速发展.在Internet上传输视频的相关技术也成为Internet研究和开发的热点.在Internet上传输
随着移动用户的增多,以及人们对移动业务的追求已从单纯的语音业务扩展到多媒体业务,频谱资源就显得日趋紧张.因此,追求尽可能高的频谱利用率已成为并且在今后仍然是一个充满
根据铁路通信网运营商—铁通公司的最新需求,对铁路通信网中大量使用的"光缆线路集中监测系统"存在的不足,对原产品功能、性能及改进方案进行了深入研究,并且在原产品的基础
该论文以计算机仿真作为主要研究手段,同时借助理论分析.在论文的开始,首先对现代数字通信系统的组成进行了初步的介绍,接下来主要对Turbo码的编译码原理进行了较为全面的分
该文主要研究了一种新型的宽带无线接入网络—基于Mesh结构的宽带无线接入网络,在VC 6.0和Matlab平台下仿真研究了这种网络中Mesh节点的路由选择问题以及相邻小区之间的干扰
自上个世纪末到本世纪初,INTERNET的普及应用呈现出爆炸式的增长,通信行业开始对宽带通信技术重视起来.随着xDSL,cable modem和3G无线网络等各种宽带传输途径的实现,数据传输
机械故障诊断是研究设备运行状态信息的变化,进而识别设备运行状态的科学。EMD方法是由Huang于1998年提出的一种新的信号处理方法。EMD方法是一种局部自适应方法,不仅适用于线
下一代网络(NextGenerationNetwork,NGN)是一个基于分组协议、宽带的、完全开放的业务网络,它能为用户提供各种融合语音和数据通信宽带业务和Web业务,而且各种定制类业务将应用
无线局域网(WLAN)使用无线电波传输数据,具有使用灵活、结构简单、组网方便等优点,作为有线网络的补充与替代,在许多行业、领域有着越来越广泛的应用.随着无线网络的广泛应用