共查询到10条相似文献,搜索用时 15 毫秒
1.
2.
3.
PKI中存在多个可信任点和无终止的可信任环的可能性,使证书认证路径的有效发现复杂和耗时,路径构造的任务非常繁重。提出的基于路径代理的桥信任模型利用路径代理服务器,采用生成树算法提前进行路径构造存储,从而将复杂的路径构造问题转化为路径查询问题,实现了对PKI桥信任模型的优化。 相似文献
4.
PKI中存在多个可信任点和无终止的可信任环的可能性,使证书认证路径的有效发现复杂和耗时,路径构造的任务非常繁重。提出的基于路径代理的桥信任模型利用路径代理服务器,采用生成树算法提前进行路径构造存储,从而将复杂的路径构造问题转化为路径查询问题,实现了对PKI桥信任模型的优化。 相似文献
5.
分析研究了X.509和RFC3280中一些证书扩展项与目录属性在证书路径构造过程中的应用,这些证书扩展项与目录属性包括KeyIdentifier,CertificatePolicy,AIA,SIA,pkiPath,issueToThisCA和issueByThisCA等。提出了一个在混合信任模型下证书路径构造实现方法,并且分析了其优越性。文中的方法充分利用了证书扩展项与目录属性,可以有效、快速地构造证书路径。该方法可应用于不同PKI信任域中各CA的相互认证。 相似文献
6.
以往的关于SPN中路径寻找的研究都基于SPN中仅存在链状路径的假设,事实上由于变迁之间复杂的逻辑关系SPN中存在着复杂的网状路径.关于随机Petri网中网状路径还未有深入研究.文中把链状路径看作网状路径的一个特例,给出了SPN中网状路径的定义和网状路径的寻找和路径性能解算的方法.大幅改进了ACO和SPN,使变迁和蚂蚁都具有选择和记忆能力,增强了ACO的灵活性,使之成功找出网状路径;结合可靠性相关理论给出了变迁可靠性和效率服从指数分布的复杂路径性能和系统综合性能的求解的方法.该方法突破了模拟方法应用于大规模复杂系统的瓶颈,为模拟方法的广泛应用铺平了道路. 相似文献
7.
为解决构建大规模PKI系统,信任体系互联互通问题,在分析对比了目前常用信任模型优缺点的基础上,吸收已有信任模型的优点,尤其是桥信任模型,提出了一种新的信任模型--以PAS(path agent server)路径代理为基础的多级别桥混合信任模型.在该模型中,证书路径的构造由PAS服务器完成,阐述了多级桥信任模型的基本原理及其构建方法,设计了其总体架构,对PAS系统构建的一些关键技术问题提出了解决方法,解决了网状信任模型证书路径循环和不可达的问题,说明了该模型的可行性. 相似文献
8.
分析研究了X.509和RFC3280中一些证书扩展项与目录属性在证书路径构造过程中的应用,这些证书扩展项与目录属性包括Key Identifier,Certificate Policy,AIA,SIA,pkiPath,issueToThisCA和issueByThisCA等.提出了一个在混合信任模型下证书路径构造实现方法,并且分析了其优越性.文中的方法充分利用了证书扩展项与目录属性,可以有效、快速地构造证书路径.该方法可应用于不同PKI信任域中各CA的相互认证. 相似文献
9.
10.
摘要:为了解决主体之间的信任关系一般很难用精确方式来描述这一问题,以模糊逻辑为基础对传统基于数字证书的主体认证模型进行了扩展,并对认证路径的构造和信任值计算规则进行了研究,该算法可以信任值为基础给出了信任级别的计算方法,为网络认证的研究提供了一条新思路。 相似文献