首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 46 毫秒
1.
证书撤销列表(CRL)是公开密钥基础设施中应用最为广泛的一种证书撤销机制。通过对基本CRL及分段CRL的分析,在分段CPL的基础上,提出了二次分段CRL。对于分段CRL中的尺寸越来越大以至于影响性能的分段,二次分段CRL根据不同于第一次的分段标准对其进行再次分段,改善了分段CRL中由于证书分类不平衡导致的性能下降问题,同时采用将各分段错开更新的方案,降低了CRL的峰值请求率。二次分段CRL由于通信量小,峰值请求率低,可扩展性好,适合于大规模的PKI系统。  相似文献   

2.
吴健  徐佑军 《计算机工程》2005,31(16):137-138
提出了一种改进的CRL方案,通过对CRL结构的改进,大大减少了证书用户查找撤销证书的时间。方案使用的基于排序的折半查找算法比较成熟,整体方案易于实现。  相似文献   

3.
在分析分段增量CRL证书撤销机制的基础上,针对网络稳定性差、带宽有限的环境,提出了一种分布式的分段增量CRL机制。新机制能有效降低信任实体对CRL库的请求率、分散网络中CRL传输的数据流、保证用户及时获取最新的证书撤销信息,并且实现容易。  相似文献   

4.
基于P2P网络的Over-Issued CRL机制研究   总被引:1,自引:0,他引:1       下载免费PDF全文
目前关于公钥基础设施(public key infrastructure)中证书撤销问题的主要解决方案是使用X.509证书撤销列表(Certificate Revocation List)来定期发布证书状态信息。现有的发布机制存在CRL存储库峰值负荷过重,导致PKI部署成本过高的问题。通过对Over-Issued CRL模型和P2P技术的分析,给出一种基于P2P网络和Over-Issued CRL发布机制,它结合了上述两种技术的优点,有效降低了CRL存储库峰值负荷。  相似文献   

5.
分析了应用证书撤销列表(CRL)发布公共密钥基础设施(PKI)证书状态信息的传统模型,并提出了两种改善的模型:过量发布CRL模型和分段CRL模型.通过比较,改善后的模型相对于传统模型在一定程度上降低了CRL储存库峰值请求率,缩短了响应时间,使储存库在性能上有很大的提高。  相似文献   

6.
在大规模应用环境中,不合理的证书撤销方案会带来巨大的运算量和网络传输负担。该文分析几类主要的证书撤销列表(CRL)机制,提出PSHT—CRL方案,综合分段CRL、重定向CRL和重复颁发CRL方案的特点,采用Hash表、局部签名和链接等方法,在确保安全性的基础上,提高用户查询和证书更新时的效率,以解决其他证书撤销方案中遇到的问题。对PSHT-CRL方案的安全性和效率进行分析,与其他CRL方案作了比较。  相似文献   

7.
徐成强  朱方金  史清华 《计算机应用》2005,25(12):2770-2771
从证书序列号出发,引用位标识指针将证书序列号缩减,以减少证书撤销列表(Certificate Revocation List,CRL)所需空间,提高CRL的查询速度,并成功构造了一棵新型撤销证书查询树。该树既继承了证书撤销树(Certificate Revocation Tree,CRT)证明一个证书的状态(是否被吊销)不需要整个CRT,而只与其中部分相关路径有关的优点,又克服了CRT在更新时几乎需要对整个树重新计算的缺点。该树在更新时仅需计算相关部分路径的数值,加速了撤销树的更新速度。  相似文献   

8.
牟颖  全太锋  袁丁 《计算机工程》2007,33(12):169-171
对证书撤销机制进行了研究。指出基于有序顺序表的证书撤销列表方案的不足,提出一种基于二叉排序树的CRL方案。通过分析表明,该方案与传统CRL相比,能够减少证书用户查找撤销证书的平均查询次数,克服了顺序CRL在更新时移动记录的缺点,优化了系统性能,且方案易于实现。  相似文献   

9.
分析有线环境现有证书状态查询方案的基础上,提出了一种对传统的 O C S P进行了改进的方案-用户端部分缓存的ocsp方案,并将其与其他证书状态查询方案进行了比较。该方案借鉴了哈希链的思想,具有很高的安全性,可以有效减少用户端及服务器端的运算量,降低带宽负荷,适合用作无线环境下的证书状态查询方案。  相似文献   

10.
王富荣 《福建电脑》2007,(11):143-144
公开密钥基础设施是网络安全建设的基础与核心,CRL技术在其中起重要作用,增量CRL机制在发布频率、时延性、风险性等方面有优势,但也有一些缺陷.本文提出了一种改进增量CRL机制,可有效降低下载量、减小峰值请求率.  相似文献   

11.
利用经典的Otsu算法和基本遗传算法相结合进行图像分割存在有算法效率低、容易提前形成伪解的问题,对于上述问题,提出一种基于改进小生境遗传算法的图像分割算法(IVNGAMS)。算法全局优化了二维Otsu图像分割函数,可以按照个体适应度大小自动控制遗传参数。并通过引入模拟退火算法,进一步提升算法的局部搜索能力。实验结果表明,改进的图像分割方法能更好提升算法的全局搜索能力,能够更加稳定快速的收敛到最佳的分割阈值,并且得到了更好的图像分割效果。  相似文献   

12.
一种基于遗传算法的彩色图像分割改进算法   总被引:1,自引:0,他引:1  
图像分割是进行图像理解的基础,也是图像工程技术中一个重要的问题.近几年来关于图像的分割方法层出不穷,但随着多媒体技术和Internet技术的发展,彩色图像分割处理的准确性和实时性要求也越来越高.为此提出了一种基于遗传算法的彩色图像分割改进算法.经过大量的对比实验表明,用这种方法分割目标和背景区域差别较大的彩色图像具有分割效果好、实时性、鲁棒性强的特点,是一种较为理想的分割方法.  相似文献   

13.
公钥密码学提供了密钥交换机制,实现了不安全信道上的密钥交换。基于数论的公钥密码学密钥交换,需要进行大量的数学运算,在有限的资源下实现起来比较困难。为了解决这个问题,lvarez等人提出了一种基于上三角矩阵幂乘运算的密钥交换方案,Kamal等人对lvarez等人的方案进行了分析,给出了一种可能的攻击方案。利用矩阵多项式幂乘运算改进lvarez等人的方案,并进行可行性验证和安全性分析。经验证及分析表明,改进方案安全可行。  相似文献   

14.
实例分割需要兼顾像素级的分类准确性和目标实例级的高级语义特性,非常具有挑战性。由于特征金字塔网络低层特征到高层特征的融合路径太长,导致低层特征在整个特征层次中的作用较弱。在特征金字塔网络的基础上,引入一条自下而上的路径来增强整个特征层次,缩短较低层特征与顶部特征之间的融合路径,增强低层特征在整个特征层次中的作用;在卷积神经网络中引入空洞卷积算法扩大卷积感受域,进一步提升掩膜预测准确度。在Microsoft COCO数据集测试结果表明,该方法有效提高了实例分割的准确度。  相似文献   

15.
一种基于蚁群算法的Snake模型与MRI分割   总被引:1,自引:0,他引:1  
Snake模型以其收敛快速、精确度可达到亚像素等优点,被广泛地应用于医学图像分割,但该模型依赖于初始曲线的选取,易于收敛到局部最优且难以达到凹陷区域。为此提出一种基于蚁群算法的Snake模型,首先利用区域内灰度统计特征自动进行Snake初始化,然后在Snake演化过程中加入一向心力,使其能进入凹陷区域,最后用蚁群算法对演化结果进行优化,使其收敛到全局最优,获得最终的分割结果。实验结果表明,改进的模型在MRI分割中可以得到较好的分割结果。  相似文献   

16.
基于链式条件随机场模型的序列标注中文分词方法随着中文分词评测Bakeoff的展开得到广泛应用。词位标注集和特征模板集对该模型的学习至关重要,但当前的研究大多采用单一的标注集和特征模板集进行实验,缺乏标注集和特征模板集结合的尝试,使得中文分词中未登录词识别率不高,从而影响互联网领域语料的分词效果。首次采用六词位标注集结合TMPT-10和TMPT-10`特征模板,并与常见标注集和特征模板集的组合在Bakeoff语料上进行实验对比,结果表明,改进的方法 6tag-tmpt10取得更好的未登录词召回率,在互联网领域中文分词能取得很好的效果;同时在F值上也与其他最好结果相当。  相似文献   

17.
LBF(Local Binary Fitting)模型利用局部图像信息能够对强度分布不均匀的图像进行分割,然而,该算法仅考虑均值信息,导致模型在处理弱边界图像时得不到理想的分割结果。为此提出一种改进方法:在考虑图像局部均值信息的同时考虑图像局部方差信息和全局方差信息,使得演化曲线能够准确地停止在目标边界上;同时为了加快曲线演化的速度,结合了CV模型的能量项。实验结果表明,改进的方法对含有弱边界信息图像进行分割时能取得较好的效果,演化速度上也有明显的提高。  相似文献   

18.
证据理论C均值(ECM)作为传统聚类方法的一种改进仍然存在着对噪声敏感和易于陷入局部极小值的缺点,鉴于此,提出一种遗传算法(GA)和证据理论C均值相结合的分割方法,并且在分类过程中引入了位置信息。遗传算法具有全局搜索的能力,很好地克服了证据理论C均值结果局部最优的缺点,而位置信息的引入则解决了对噪声敏感的问题。实验结果证明,该方法收敛速度快,迭代步数少,分割精度高。  相似文献   

19.
在利用模糊C均值算法(FCM)对磁共振图像进行分割的基础上,提出了一种改进的模糊分割技术。实验结果表明,该方法与FCM算法相比,不仅能够更为准确地分割出人脑组织中的各个部分,同时运行速度也有明显提高。  相似文献   

20.
传统合同网协议模型中,Agent之间通信量大,且角色固定,不能满足多Agem系统环境和任务的复杂性和动态性以及交互的灵活性和高效性.通过引入信任度和阈值,采用面向对象Petri网对合同网协议模型进行了改进,提出了一种新的适应系统环境及Agent能力变化的模型,并对改进模型进行了分析,表明模型具有角色可变性、并发性和通信量少的特点.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号