基于OCSP的证书状态查询机制研究与实现 |
| |
引用本文: | 周如光,符云清,杨晓霞. 基于OCSP的证书状态查询机制研究与实现[J]. 计算机安全, 2009, 0(9): 23-25 |
| |
作者姓名: | 周如光 符云清 杨晓霞 |
| |
作者单位: | 重庆大学,计算机学院,重庆,四川,400044;重庆大学,软件学院,四川,重庆,400044 |
| |
摘 要: | 证书状态查询是PKI中的一个十分重要的问题,OCSP是解决这个问题的一种重要机制。分析了OCSP协议,结合Hash快速查找、缓存设计、线程池和Linux内存管理的方法,在保证兼容性、安全性和正确进行数字签名的前提下,提出一种OCSP服务器的实现方法。最后,通过分析证明该系统缩短了平均签名时间,提高了性能。
|
关 键 词: | 公钥基础设施 OCSP系统 证书状态查询 |
The Research and Implementation of Certificate Status Inquiry Based on OCSP |
| |
Abstract: | Certificate status query is very important component in PKI,and OCSP is an important mechanism to solve this problem.This paper analyzes the technical details of OCSP protocol,and a highly efficient implementation of OCSP server is brought forward,which applies Hashtable search,cache,thread-pool technology and Linux memory management technology.In addition to signing response messages correctly,ensuring security,and keeping compatibility.At the end of the paper,it is proved that server efficiency is improvency is improved greatly. |
| |
Keywords: | PKI OCSP system certificate status query |
本文献已被 维普 万方数据 等数据库收录! |
|