首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到14条相似文献,搜索用时 62 毫秒
1.
公钥证书撤消机制综述   总被引:4,自引:0,他引:4  
李新  张振涛  杨义先 《通信学报》2003,24(9):109-116
如何撤消证书一直是公钥基础设施(PKI)研究和应用中的一个难点问题。本文对目前应用和研究中的证书撤消机制进行了综述,详细描述了各种机制的工作原理,并对各种机制的优缺点进行了详细剖析。1  相似文献   

2.
对X.509版本4中CRL扩展做了详尽的研究,给出了相关扩展满足ASN.1语法的形式化描述,并分析了CRL扩展的应用范围,指出今后研究方向。  相似文献   

3.
X.509 V3证书格式及语义   总被引:2,自引:0,他引:2  
随着电子商务的广泛应用,公开密钥基础设施(PKI)建设和公开密钥密码学成为研究的热点,描述了公钥证书系统中,X.509V3版证书的结构及其语义,特别是对证书的扩展域的各个字段作了重点的分析,最后还对其它分钥证书结构作了简单的介绍。  相似文献   

4.
PKI-X.509公钥证书及其CA的研究进展   总被引:2,自引:0,他引:2  
CA及公钥证书是目前Internet上各类安全应用系统的主要密钥管理方式。本文首先描述了用于在Internet分布式网络环境下管理公钥的PKIX.509证书管理模型及其研究进展,全面分析了构造PKI的主要协议,X.500目录协议和X.509基于证书的认证协议,并对证书存取协议及其最新发展进行了描述。  相似文献   

5.
查伟  诸鸿文 《通信学报》1998,19(1):35-38
X.400电子邮件实现加密、签名等安全功能,必须要有证书管理机关来为用户签发证书。证书管理机关不可能只有一个,并且还需与其它系统互通证书。因此,采用分级的方法把多个证书管理机关组织起来,从而使用户能快速、有效地互相验证证书,同时使不同系统的证书也能互相验证。本文对X.400下的证书管理作了一些研究,实现了基本框架模型。  相似文献   

6.
随着信息技术的迅速发展,因特网进入社会生活的各个领域,在网络环境下信息安全的问题日益突出。文章介绍了基于X.509证书的身份认证协议方案,分别阐述了单向身份认证、双向身份认证和三向身份认证,对其安全性做了分析,并对其广泛应用做了一点启示。  相似文献   

7.
公共密钥算法正在成为Internet越来越多的电子商务应用的基础安全框架之一。而公共密钥算法应用时要求有一个公共密钥体系来分发和管理公共密钥。文章介绍了公共密钥体系的基本原理和特点,并且重点讨论了应用较为广泛的X.509协议的基本架构。  相似文献   

8.
茹红  杨波  马华 《电子科技》2007,(5):79-82
证书状态查询是公钥基础设施中最重要的问题之一。文中在OCSP的基础上给出了一种新的在线证书状态查询机制及系统的设计。在新的机制中,用户可以设置自己对公钥证书的新近时间要求,增加了系统的灵活性。文中对系统的设计和一些关键技术进行了详细的论述。  相似文献   

9.
提出了公钥基础设施(Public Key Infrastructure,PKI)中证书吊销问题的一种解决方案--RB_搜索树解决方案(Certificate Revocation RB_Tree,CRRBT).该方案在查询与更新时最大时间复杂度始终保持在O(log2n)量级,对工程实现具有一定的指导意义.  相似文献   

10.
提出了一种证书验证代理的概念,该代理为所有支持PKI的应用程序提供证书验证的接口,将证书验证的实现部分封装在代理内部完成。这种代理的好处是,为所有支持PKI的应用程序提供统一、可定制证书验证策略的服务,如果能够得到各个应用程序的支持,将对PKI技术的全面实施有很大的帮助。  相似文献   

11.
唐三平  赵娟  陶然 《电子学报》2006,34(4):583-586
证书撤销状态发布是PKI一个最为关键的环节.评价一个证书撤销状态发布方案的指标主要包含证书状态发布通信量、发布的实时性、访问平稳性、目录服务器安全要求、状态验证计算复杂度等五个方面.在对目前已有证书状态发布方案分析的基础上,本文提出基于二次剩余难解问题的证书撤销状态发布方案.该方案在状态发布的实时性、发布数据通信量、访问发生平稳性、对目录服务器的安全要求等方面都有十分理想的效果,其计算复杂度也小于OCSP、CRT和CRL.  相似文献   

12.
文章提出了一种AdHoc网络的分布式证书撤销算法,该算法利用撤销状况权值记录矩阵A(T W)描述节点间的撤销关系和节点的可信度,通过权值迭代关系逐步实现网络运行过程中权值的不断变化,随着网络中各恶意节点被撤销,正常节点的权值得到恢复,非常适用于AdHoc网络。  相似文献   

13.
介绍了国家信息安全标准系列中的OCSP-GB/T19713-2005《在线证书状态协议》。OCSP-在线证书状态协议应用在确定X.509数字证书的(撤消)状态。OCSP可以提供比CRL更及时的证书的撤消信息,以满足一些操作的需求,还可以获取更多的证书状态信息。  相似文献   

14.
一种基于X.509的USB Key政务环境身份认证方案   总被引:1,自引:0,他引:1  
针对当前电子政务环境下用户身份认证环节较薄弱的现状,本文提出了一种基于X.509协议的改进的政务环境身份认证方案,并给出此方案的系统设计。此方案是在X.509数字证书的基础上,结合USB KEY的硬件特点所构成的双因子身份认证,能够加强电子政务环境下应用广泛的OA系统的用户身份认证功能。本文亦给出软件部分的实现方法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号