目录服务与在线证书状态验证系统研究

来源 :中国科学院软件研究所 | 被引量 : 2次 | 上传用户:zhangcwx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于公钥密码技术构建的公钥基础设施(PKI)是目前公认的解决大型开放网络环境下信息安全问题最可行、最有效的办法。以实用的企业级PKI系统的设计与开发为背景,从理论和实际应用两个方面探讨PKI系统的两个核心组件:目录服务和在线证书状态验证系统。 随着互联网的发展,目录服务的应用越来越广泛。本文总结了目录服务的标准—X.500与轻型目录访问协议(LDAP);通过对LDAP目录协议模型、信息模型、命名模型、分布式模型、功能模型、安全模型的详细分析,较为深入地阐述了LDAP目录服务;接着给出了目录服务设计的要点,叙述了一个安全高效的PKI系统的目录服务设计方案;然后解决了目录服务的本地化问题。 在线证书状态协议(OCSP)容许客户通过简单的查询获得实时的证书状态信息,目前在PKI实现中,OCSP已经成为证书撤销列表(CRL)的替代或补充机制,以克服基于CRL机制的延时性、可扩展性差、难于管理等缺陷。基于OCSP机制及其扩展(OCSP-X),本文提出了一种安全高效、可扩展的在线证书状态验证系统,此系统除了能提供基本的在线证书状态查询服务外,还能支持证书历史状态查询、委托路径验证和委托路径查找服务;然后本文探讨了提高此系统性能与可扩展性的因素,并给出了关于系统安全性的一些考虑。
其他文献
流媒体是指采用流式传输的方式在Internet上播放的媒体格式。随着流媒体服务的普及,人们对流媒体服务本身的服务质量有了更高的要求。当前,影响流媒体系统服务质量的因素很多,包
近些年,由于PC优异的性能价格比,以及其上大量应用软件和开发工具的涌现,PC技术被越来越多的应用在控制器产品中,采用PC平台作为数控硬件平台已经成为一种趋势.同时随着控制
随着Internet技术的兴起,B/S结构成为当今应用软件的首选体系结构。在这种结构下,用户界面完全通过WWW浏览器实现,一部分事务逻辑在前端实现,但是主要事务逻辑在服务器端实现,主要
存储数据的飞速增长,要求企业的信息系统不仅要提供更大的存储容量:同时还要提供更高的存储速度。分级存储是当前存储系统中解决容量和速度问题的重要技术。面对海量数据的存
计算机图形绘制技术是计算机科学的重要研究领域.近十几年来,图形加速硬件特别是普通PC机上的低端图形加速卡有了飞速发展,几乎每六个月处理速度就增加一倍,生成的图像色彩更
恶意域名指传播蠕虫、病毒和特洛伊木马或是进行诈骗、色情内容传播等不法行为的网站域名。随着Fast-Flux、DGA技术越来越广泛的被黑客采用,网络攻击更加隐蔽,恶意追踪更加困难
网格计算是构筑在Internet上的一组新兴技术,利用共享网络将分散在不同地理位置的计算资源、存储资源、网络资源组织成一台虚拟的超级计算机,提供强大的计算能力。QoS(Quality
智能化刺绣CAD是伴随CAD的迅猛发展而不断发展起来的一个应用于刺绣行业进行针位数据编程的软件系统。随着计算机技术的不断进步,电脑刺绣机的性能在不断提高,功能不断完善,促进
虚拟仪器就是在通用计算机平台上,用软件实现传统测试仪器的功能.它有许多优点,代表了当今仪器发展的方向.频率分辨力是频谱仪的关键性能指标,在这个性能上,FFT或频谱仪好于
语音合成是当今计算机智能应用领域的研究热点,目前它越来越广泛的应用于社会生活的各个方面,提高了人机交互性,发挥了很好的社会效益.但现阶段语音合成中存在的普遍问题是: