首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到15条相似文献,搜索用时 93 毫秒
1.
公钥基础设施的分区证书路径构造方法的研究   总被引:3,自引:0,他引:3  
现有的证书路径构造方法不具有可扩展性,难以适应PKI应用的发展。论文提出了基于分区机制的路径构造方法。该方法将CA分区进行证书路径构造,具有可扩展性的优点。  相似文献   

2.
贾伟  张国瑜 《计算机应用》2007,27(12):2925-2927
在研究了通用交叉认证模型的基础上,针对网状信任模型路径构造复杂问题,提出了基于引入代理机制的互操作模型,在不使用第三方的情况下实现了网状模型和树状层次模型的互连,在一定程度上弥补了桥接认证中心(CA)的不足。采用分段的多路径证书路径构造方法,提高了路径构造效率,并通过例子对路径构造算法的效率进行了分析验证。  相似文献   

3.
提出类桥CA结构模型,针对该模型的特点给出对应的证书路径构造过程,并提出对应的证书路径搜索算法,对构造完成的证书路径进行验证。  相似文献   

4.
徐蕾  陈程 《计算机工程》2009,35(18):148-150
在现行PKI信任模型的证书路径构造方案中,层次模型证书路径构造对根节点安全性依赖过高,而网状模型路径构造时存在回路。针对上述问题,提出一种新的依赖图信任模型,证明依赖图节点之间有多条路径且没有回路,给出新模型下的证书路径构造方法。实验结果表明,新模型的证书路径构造效率等同于层次模型,安全性与网状模型相近。  相似文献   

5.
范文江  王琨 《微机发展》2005,15(3):38-41
分析研究了X.509和RFC3280中一些证书扩展项与目录属性在证书路径构造过程中的应用,这些证书扩展项与目录属性包括KeyIdentifier,CertificatePolicy,AIA,SIA,pkiPath,issueToThisCA和issueByThisCA等。提出了一个在混合信任模型下证书路径构造实现方法,并且分析了其优越性。文中的方法充分利用了证书扩展项与目录属性,可以有效、快速地构造证书路径。该方法可应用于不同PKI信任域中各CA的相互认证。  相似文献   

6.
分析研究了X.509和RFC3280中一些证书扩展项与目录属性在证书路径构造过程中的应用,这些证书扩展项与目录属性包括Key Identifier,Certificate Policy,AIA,SIA,pkiPath,issueToThisCA和issueByThisCA等.提出了一个在混合信任模型下证书路径构造实现方法,并且分析了其优越性.文中的方法充分利用了证书扩展项与目录属性,可以有效、快速地构造证书路径.该方法可应用于不同PKI信任域中各CA的相互认证.  相似文献   

7.
分析了严格层次信任模型及其证书路径的特点和性质,在此基础上设计了一个基于树结构的证书验证模型。该模型利用证书路径的复用技术,并通过证书路径有效期和证书路径状态的概念,简化了证书验证的处理过程。该模型还给出了证书路径的扩展方法。  相似文献   

8.
基于逆向法和证书主体别名属性构造证书路径   总被引:1,自引:0,他引:1  
用证书主体别名表示信任域内的证书路径,信任域之间的证书路径由各信任域的路径构造代理完成。在同一信任域内,通过比较目的证书主体别名中的证书路径和信任方的信任锚,信任方可以获得最短的证书路径;不同域之间的实体,通过查询路径构造代理获得域间路径,再连接域内证书主体别名中的证书路径,完成证书路径的构造。  相似文献   

9.
公钥基础设施中的证书路径构造方法及验证算法   总被引:6,自引:1,他引:6  
文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,论述了证书路径验证算法,并讨论了算法的有效性。  相似文献   

10.
公钥基础设施中的证书路径构造方法有验证算法   总被引:3,自引:0,他引:3  
文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设计中证书路径的构造算法,论述了证书路径验证算法,并讨论了算法的有效性。  相似文献   

11.
许正磊  周泽敏  苏锐丹  周利华 《计算机工程》2005,31(13):132-133,203
对传统的证书验证过程进行了研究,分析了下属层次信任模型的性质以及在该模型中证书路径的性质,提出了证书路径有效期的概念。并在此基础上,提出了基于可信证书路径库的证书验证服务器模型,给出了系统的设计与实现方案。该模型简化了证书使用实体对证书进行验证的过程,在保证证书验证高效性的基础上,提高了证书验证的实时性和可靠性。  相似文献   

12.
席菁  刘艳  杨绚渊  陆建德 《计算机工程》2008,34(17):127-129,
在支持交叉认证的混合信任模型的基础上,将路径验证加入到路径构建中,提出一种基于深度优先搜索的前向路径构建的优化算法,以及一种在路径验证时调整策略树及验证顺序的路径验证优化算法。该方案提高了交叉证书路径构建和验证的效率,增加了交叉证书的实用性。  相似文献   

13.
杨杰  丁伟 《计算机工程》2007,33(1):178-180
数字证书的验证是公钥基础设施(PKI)安全实施的关键,PKIX规定证书的验证一般分为证书路径的构建和证书路径的验证这2个步骤,然而标准中对证书路径的构建方法未加阐释,该文在分析了现有证书路径构建算法的基础上,提出了一个基于逆向搜索的分布式证书路径构建算法。  相似文献   

14.
刘艳  席菁  陆建德 《计算机工程》2008,34(1):170-172
在支持交叉认证的混合信任模型的基础上,提出了将证书验证的工作由客户端转移到服务器的方案,描述了该代理服务器的总体模型。针对该信任模型,提出一种深度优先搜索的路径构建算法,并对路径验证算法进行了概述。通过该代理服务器,能够构建出真正的公钥基础设施(PKI)瘦客户端,促进PKI的应用和发展。  相似文献   

15.
在PKI中,证书路径的构建是非常重要的过程,也许在可信赖的第三方与终端实体之间有多个候选路径,探讨了PKI路径的构建时蚁群算法的应用,并对PKI路径的构建时最短路径问题进行了研究。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号