PKI体系中证书路径构造方法研究

来源 :沈阳航空工业学院 沈阳航空航天大学 | 被引量 : 1次 | 上传用户:boriszhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)利用数字证书为网络安全交易提供保障。PKI服务的终端实体之间进行交易之前首先要确定通信双方身份的真实性,为此需要验证通信方数字证书的可信性。在验证数字证书是否可信的过程中,需要构造一条连接通信双方的证书路径,通过验证证书路径中所有证书的可信性,最终确定通信双方证书的可信性。证书路径的构造与终端实体所处信任模型是密不可分的,本文在深入研究了PKI中典型的信任模型的基础上,指出了各个模型的优缺点及其证书路径构造方法。研究侧重于通过改变PKI的体系结构来提高证书路径构造效率,提出了一个新的信任模型——依赖图结构模型。同时给出了该模型下的证书路径构造方案。在依赖图信任模型中,各CA之间信任关系平等,新加入的CA只需与已在信任关系中的K个满足条件的CA相互认证,就能加入到信任体系中,方便了信任域的扩展,同时也减轻了单个CA的证书管理负担。依赖图信任模型具有很好的冗余性,单个CA安全性的削弱对整个信任体系不会造成很大影响。本文对现有信任模型下的证书路径构造方法进行了深入研究,结合所提出的依赖图信任模型,给出了相应的证书路径构造方法。在证书路径构造过程中,采用图的广度优先搜索,同时充分利用依赖图的结构特点,消除了一些无效路径和证书路径回路,提高了证书路径构造效率。
其他文献
TTCN-3(Testing and Test Control Notation)是新一代协议和软件测试描述语言,它在定义并规范测试套描述语言的同时给出测试语言的执行语义,并且规范测试系统各组件之间的接
全息显示能够再现物波振幅与相位的全部信息,提供人类视觉系统所需的所有的心理与生理暗示,特别是深度暗示、视差等,因而能够再现出唯妙唯肖的三维场景,这是其他任何一种显示
随着因特网的迅猛发展和P2P(Peer-to-Peer)网络技术的不断成熟,基于P2P技术的应用不断涌现,其中基于P2P的资源共享服务己成为P2P网络最为广泛的应用之一。由于P2P网络没有中
当今世界,伴随着互联网技术的急速发展,网络信息的膨胀速度呈指数增长。各行各业的人们由于互联网而紧密联系在一起,信息共享越来越受到人们的重视。在这样的条件下,搜索引擎
近年来,随着互联网技术的发展和普遍应用,网络越来越影响人们的生产生活方式。由于视频信息具有直观性强、内容丰富等特点,视频传输在网络传输领域占据了越来越重要的地位。
随着计算机技术、通信技术的飞速发展,越来越多的通信网络表现出了复杂的特征,它们在结构上表现为不同时期的多种结构的网络并存,由集中式逐步向分布式发展;在应用上表现为由
目前,研发人员在八位微控制器上进行软件开发采用直接在芯片上运行应用程序,或者在循环结构基础上加入简单中断处理程序的方法。但是,随着八位MCU功能的增强、嵌入式系统开发
近年来,随着互联网技术的发展,社交网络在人们的生活中扮演着重要的角色,它已成为人们生活的一部分,并对人们的信息获取、思考和生活产生不可低估的影响。在社交网络上,每天
本论文分析了以往的嵌入式视频监控系统,从中发现依赖于有线网络的嵌入式视频监控系统不方便安装、视频数据得不到保存、摄像头接口选择不当造成传输速度慢等方面的不足。针
在电信运营市场竞争日益激烈的今天,运行维护能力已经成为电信运营商的核心竞争力之一。通过运行调度系统的合理建设提高运维质量是提高运行维护能力的重要手段。国内某电信