PKI信任模型与互操作性研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:rogiangel
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息科学技术的发展,电子商务逐渐繁荣并对网络安全提出了新的要求和课题,PKI(Public Key Infrastructure)是一种是以密码学技术为基础,通过灵活搭配应用各种安全机制技术建立的,解决Internet上种种安全问题的框架和遵循既定标准的密钥管理平台。PKI采用证书进行公钥管理,把用户公钥和用户其他标识信息捆绑在一起,为各种安全应用提供一个基础支持。PKI技术从提出以后得到了迅速的发展和应用,但是随着PKI应用范围的不断扩大,应用环境也逐渐的多元化和异构化,各CA(Certification Authority)机构彼此独立,各PKI之间无法互通,已经成为阻碍PKI大规模应用的主要障碍。因此,能够在各个机构已经独立建立的使用不同架构和信任模型的PKI间建立互操作是当务之急。目前的互操作模型在建立互操作前都要事先建立交叉认证或类似的协商过程,实现起来复杂且效率低下。因此,提出一种基于证书验证代理的互操作模型。该模型引入了PKI域间的证书验证来实现域间互操作性。该模型的实现方法是采用一个域间证书验证代理服务器,由服务器代替客户端完成证书路径的构建和验证。用户和证书验证代理服务器之间采用简单的请求-响应模式,用户向服务器提交验证请求,服务器处理以后给用户返回证书是否有效的处理结果。由于不需要进行域间CA的交叉认证和用户的参与,可以在PKI域之间容易的建立互操作。服务器在构建证书路径时,根据一定的策略制定优先级,然后采用Dijkstra算法搜索出优先级高的最短路径。这样可以减少证书的处理时间,提高服务器性能。最后引入了带有优先级的服务器端缓存机制对服务器性能进行了优化,并建立相应的数学模型对优化结果进行了分析。同时对于高优先级的请求优先处理,以满足其对实时性的要求。
其他文献
随着无线通信产业技术的发展,特别是近年来,3G和4G技术逐步被应用、智能终端设备的普及化,人们对高速率数据业务的需求呈指数增长。但是当前频谱资源由国家统一分配,频谱资源的分
应用服务器是当前基于Web的软件开发的重要的支撑平台。为了满足多层体系结构下Web客户对数据库管理系统DM简洁透明的访问,本文设计并实现了基于J2EE的Web应用服务器—DM WAS
入侵检测技术是在传统的安全策略无法满足日益严峻的安全需求的情形下产生的。近年来,网络以令人难以置信的速度向前发展,网络技术更是日新月异,大型网络以及千兆以太网的出
随着网络带宽的快速发展,大量的数据不但增加了入侵检测系统的负荷,而且使系统将重要的处理资源花费在不相关的数据上,严重影响了入侵检测的效率。为了提高入侵检测的效率,本
面向对象建模是软件开发领域的一个重要研究方向。统一建模语言UML是一种定义良好、易于表达、功能较强的面向对象建模语言。在软件开发领域,基于UML的面向对象建模方法正得
论文对当前地理信息系统(GIS)中存在的多种数据模型进行了分析.从人们对地理世界的认识出发,对GIS中的时间和空间等一些重要概念做了论述,在此基础上讨论了GIS的概念数据模型
微核细胞的智能识别是一个较大难题。双核细胞的分割和识别是其很关键的步骤之一。根据细胞显微图像的特点,整个算法分成三个主要部分:细胞核分割、细胞质的分割、双核细胞的
随着互联网的迅速发展,可获得的信息越来越多.信息的爆炸也带来了"信息负担"过重的问题.我们可以获取太多的信息,以致没有足够的时间什么读一遍,但有时候我们又不得不根据这
网络实现了包括个人、企业与政府以及全社会信息共享,随着网络应用范围的不断扩大,对网络的各类攻击与破坏也与日俱增。计算机网络安全是一个国际化的问题,每年全球因计算机网络
随着移动互联网的兴起,在线社交网络迅猛发展。在线社交网络作为一种新形式的传播媒介,有不同于传统媒介的传播模式。如何利用在线社交网络,有效地解决弘扬正能量、控制谣言