基于商密SM2算法的证书状态查询机制设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:qq88493940
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PKI系统作为提供互联网安全的底层架构,其管理的核心就是数字证书。国际上,数字证书采用的密码算法大多是RSA,然而,随着计算机运算的速度越来越快,密码产品中RSA的位数也越来越长,在提供同等安全程度的环境下,使用ECC的密钥位数比RSA短的多;与此同时,在ECC的基础上我国自主设计了一套商用密码算法SM2,随着对信息安全的日益重视,SM2的商用价值会逐步呈现,采用SM2算法生成的证书也将日益流行。因此,对SM2证书的撤销与验证将是PKI系统对证书进行管理的最重要任务。目前获取证书有效性最常用的方式是CRL(Certificate Revocation List,证书撤销列表),但这种方式有着内在的不足,单纯对它的改进仍然无法克服CRL的缺陷。随着网络交易的迅猛发展,CRL已经无法满足实时交易的需求。此时,OCSP(Online Certificate Status Protocol,在线证书状态协议)作为一种可以实时查询证书有效性的协议,能够帮助用户更及时的获取到证书的状态信息。本文在OpenSSL开源库的基础上扩展了支持商密SM2算法的密码卡设备,设计并实现了一套基于OCSP协议的证书状态查询系统,该系统具有易维护、可重用、可扩展和通用性等特点。本文采用了模块化的思想,将系统分成三个相对独立的模块,即Responder响应器、密码运算模块和CRSA(Certificate Revocation Status Administrator,证书撤销状态管理者)模块,提高了代码的可扩展和可重用性。其中,Responder响应器采取的方法是在流行的Apache服务器中设计一个证书状态查询模块,响应器主要实现了以下四个方面:OCSP模块数据结构的设计、服务端配置结构的设计、挂钩(包括内容生成器挂钩)的设计实现以及配置指令的设计。本文中将OCSP响应器内嵌于主流的web服务器中,以支持海量高并发的实时证书有效性查询请求。密码运算模块主要采用支持国家商密SM2算法的密码卡,密码卡中提供了一套满足国家密码设备规范的标准API接口。本文借助OpenSSL开源库的动态引擎机制,在OpenSSL中添加对密码卡的调用,然后通过OpenSSL的统一调用接口来进行调用,从而提高了密码运算模块的独立性。从证书撤销库中获取证书查询结果后,调用通用接口(EVP)即可对查询结果进行签名运算。CRSA模块,完成了对撤销证书的管理。证书撤销管理模块主要实现了以下四个方面:配置文件的读取、LDAP的连接和认证、CRL的获取、时间(lastUpdateTime)条目和证书撤销信息条目的构建和修改。该模块相对于响应器能够透明的运行,降低了服务器的处理负荷。最后,本文讨论了证书状态查询系统的优点和不足之处,并在此基础上展望了该系统可以改进的几个方面,期望该系统能够得到进一步的完善。
其他文献
有关调查表明,P2P业务已悄然占据了互联网业务总量的60%-80%,成为杀手级宽带互联网应用。P2P业务流量在对Internet起巨大推动作用的同时,也带来了因资源过度占用而引起的网络拥塞
摘 要:在《趣味符号学》中作者给我们通过展现100个涉及影视、社会热点、文学、绘画等领域的小故事,讲述了符号学的基本原理,让我们明白我们生活的世界是符号化的世界,符号与我们共生存。  关键词:形式;符号消费;标出性  作者简介:高淑婷(1992.11-),女,汉族,西北师范大学文学院硕士研究生,研究方向:比较文学与世界文学。  [中图分类号]:J9 [文献标识码]:A  [文章编号]:1002-2
“临川四梦”中的《牡丹亭》从表面上看是一个中国式的大团圆故事,但是细细推敲,不难看出其中蕴含的种种悲剧意蕴以及作者汤显祖对生命的叩寻,戏曲中的主角天生多情,因时而发
现代陶艺作为一种新的艺术形式,已经被各国所接受,现代陶艺在我国大约三十年的发展,虽然较之西方国家还存在着一定的差距,但是也取得了较好的成绩,本文从影响现代陶艺语言的
摘 要:中国古代文学作品中有许多令人记忆犹新的女性形象,崔莺莺与杜丽娘是这一个个闪光的女性形象中更加耀眼的两个形象。她们以不同的个性魅力,不同的方式诠释着她们心中美好的爱情,为我们唱响了反封建礼教的赞歌。由于两剧产生的时代背景不同,人物生活的环境不同,人物的反抗经历不同,崔莺莺与杜丽娘这两个人物形象也存在着明显的差异。  关键词:崔莺莺;杜丽娘;形象差异  [中图分类号]:J8 [文献标识码]:A
多接收者签密在一对多的通信方式中占有举足轻重的地位,它可以同时实现签名操作和加密操作,因此被认为是实现广播分发密文的有效方法。然而大多数现有的多接收者签密方案都是基
由于指向空间的无限拓展,戏剧空间的边界不断被突破。今后的戏剧实践,将继续动态地激发、挑战、丰富固有的戏剧空间。本文探讨戏剧空间中文本空间的叙事技巧如兼容、并置、展
在密码学领域中,混淆理论的研究始于二十世纪八十年代末,直到2001年,Barak等人为混淆理论的研究开创了严格化的定义,给出了混淆的密码学定义。简略地说,混淆的目的是在保留程
摘 要:《共产党宣言》自发表160多年以来,世界历史和国际局势发生了巨大性的转变。1848年2月马克思恩格斯的经典著作《共产党宣言》正式发表,标志着马克思主义的诞生。如今,这部著作中所蕴含的深刻哲学理论对当前我国社会现实发展产生重要性影响。在中国共产党诞辰95周年的年代,重温党史上第一份关于党的历史性文件《共产党宣言》具有现实性积极指导意义。本文主要从关于《共产党宣言》与马克思主义信仰内在逻辑关系
基金项目:山东省“孔子与山东文化强省战略协同创新中心”专项资金资助项目、“山东省弘扬中华优秀传统文化重点研究项目‘儒家文化与国家软实力提升研究(批准号:15BZBJ14)’”阶段性研究成果。  作者简介:董龙梅(1991-),女,汉族,山东省齐河县人,曲阜师范大学历史文化学院硕士研究生,研究方向为中国文化史;成积春(1965-),男,曲阜师范大学历史文化学院院长、教授、博士生导师,研究方向为中国儒
期刊