分布式交叉认证中证书委托验证的研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:jrwal
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分布式环境下,传统证书验证模式把证书的路径构建与路径验证两部分工作交给客户端来完成存在诸多不足。一、会降低PKI应用程序的工作效率。二、降低对用户的透明性。三、客户端的工作量就会成倍的增长,验证效率将会变得十分低下,甚至使得客户端不能完成证书验证工作。四、客户端的证书状态判定工作完全依赖于证书撤销列表的完成程度以及及时更新周期等。为解决上述不足该文设计了基于证书验证委托模式证书验证委托服务器方案。该方案的主要特点是由证书验证委托服务器来执行复杂的证书路径构建和证书路径验证的工作,客户端通过向服务器发送验证请求就可以得到相关的结果。该方案的主要目是减轻客户端的证书路径构建与验证的工作量,减少网络流量,提高证书验证效率。该文讨论PKI的基本结构、信任模型,分布式信任模型等概念。在委托路径发现与证书验证的基础了上详细地给出了证书验证委托服务器的总体设计方案,模块划分及其工作流程。其重点有两个,一是客户端与服务器端交互模块,二是证书路径构造与验证模块。该服务器采用RFC5055草案中的SCVP协议作为客户端与服务器之间的交互规范。本文详细地讨论SCVP的格式,封装形式,并用开源工具OpenSSL实现了SCVP报文及其封装。该服务器采用动态路径构建算法,目的是去解决在分布式环境中构建跨信任域的证书路径以及进行路径验证的问题。该文详细地分析该算法,给出了算法的流程,并讨论了该算法了效率。
其他文献
近几年来,随着网络带宽的不断提高和应用层组播技术的快速发展,视频直播已经成为了互联网的主要应用之一。为满足视频直播系统对实时性、稳定性和资源利用等方面的要求,有效地适
学位
在基于生物特征的认证技术中,以人脸面部为处理对象的研究成为近年来计算机图形图像处理技术的研究热点。对人脸面部的研究主要涉及到以下几个方面:人脸检测、面部特征提取、人
在信息技术高度发达的今天,现实生活和商业应用中积累了大量历史数据,而且这些数据正呈爆炸式增长。海量的历史数据既蕴含着大量宝贵资源,同时也把我们淹没在数据和信息的汪
随着网络技术和多媒体技术的快速发展,如何保护多媒体信息的安全成为国际上研究的热门课题。本文是关于三维几何模型信息隐藏技术的研究。三维几何模型由点、线和多边形网格
在有雾天气下,众多图像采集设备获取到的图像常因对比度低、色彩失真而降低了其应用价值,因此,改善雾天获取图像的质量是一项具有重要意义的研究。本文对已有的单幅图像去雾
计算机化学是化学与计算机科学以及数学等学科交叉的一个新学科。它处在迅速发展过程中。而且随着各种各样的计算化学软件的出现,计算机化学领域的专家愈来愈多地依赖化学软
量子密码是密码学与量子力学相结合的交叉学科,是一个具有重要意义的研究课题。量子系统具有独特属性:测不准性和不可克隆性。这使得任何对量子密码体系中的量子载体进行窃听
智能规划是人工智能中比较热门的研究领域之一,目前智能规划求解的主要方法之一是将智能规划问题转化为命题可满足问题(Propositional Satisfiability Problem,简称SAT),然后
智能规划与规划识别是目前人工智能研究的热点领域之一。以规划图为基础的研究方法是这一领域最突出的研究方法之一,它的研究技术应用广泛。在许多实际的应用中,如辅助教学、
智能规划和规划识别是近年来人工智能领域的研究热点,它的应用广泛,囊括了航空航天、人机交互、自然语言理解、军事等许多领域。多年来,国内外许多优秀学者一直致力于智能规