P2P技术在PKI证书状态信息发布中的应用研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:jocelynsusan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet及电子商务的发展,人们对信息安全的需求越来越迫切,基于公钥体制的PKI(Public Key Infrastructure)可以为网络的各种应用提供保密性、完整性、防止抵赖和身份鉴别等安全保证,是迄今为止解决信息安全问题诸多方法中最全面的解决方案。PKI的核心是证书,所以证书的管理是PKI的首要任务,而证书状态信息发布又是大规模PKI系统实施中潜在耗费成本最高的部分。所以,本文针对传统的PKI证书信息发布方法中采用的C/S架构的不足,引入P2P(Peer to Peer)技术思想,提出一种分布式的证书状态信息发布模型,即采用分散化的混合P2P架构代替传统证书CRL发布的C/S架构,每一台设备既是下载CRL的终端,又是提供CRL的“服务器”。针对该模型,本文主要做了以下几个方面的工作:通过对传统的证书状态信息发布方法的研究和深入分析,引入P2P技术的概念,在原来的证书撤消机制的基础上,提出分布式的证书撤消方法。即客户机在从证书指定的撤消列表库中下载了相关的撤消列表文件后,可以充当“种子”把这些文件共享出来供其它用户下载,这样可以有效地降低撤消列表库服务器和联接它的网络的工作负载,也分散了整个网络的流量,而且在撤消列表库服务器发生单点故障时也能保证撤消列表的分发。深入分析不同的周期发布证书状态信息的机制对证书撤消列表存储库峰值请求率的影响,针对P2P网络的信息分散化、边缘化的特点,提出采用分区Over-Issued机制作为本文所提的分布式CRL模型的证书状态信息发布机制,并给出数学理论分析。深入研究P2P动态网络里的对等节点和资源检索、身份标识和在线状态、路由信息扩散等相关技术,特别是JXTA技术,针对PKI系统常用的层次结构特点,提出采用Super-Peer型的混合P2P网络模型。并在该模型的基础上,针对共享的资源仅限于CRL文件的特点,对该P2P网络模型在安全性、资源的发现定位等重要问题进行了深入研究。综合上述研究,分析设计了本文所提的分布式CRL模型的CRL分发模块。
其他文献
以手持设备、实时系统等为典型代表的嵌入式系统需要一个轻型、可灵活配置、非常友好的图形界面系统。 论文首先概述了嵌入式计算机系统及通用图形用户界面的发展情况,接着
伴随嵌入式技术的不断发展,嵌入式操作系统也在不断涌现。对于非实时领域,可以采用Linux和WinCe系统,对于实时领域,多采用VxWorks或开源的实时操作系统。目前开源实时内核的发展
近年来在以人体生物特征为验证依据的身份识别技术中,人脸识别因其具有直接、友好、方便、易于为用户接受等优点,成为其中较为热门的研究应用方向.同时人脸自动识别技术也极
随着社会的发展,尤其是进入21世纪,人们追求的已经不仅仅是物质生活的满足,而更多是精神生活的满足。信息技术的发展,带动了一大批新兴产业的发展。互联网的发展,极大地改变了人们
近年来,随着Internet的飞速发展,越来越多的研究机构、团体以及个人开始注意到网络,并通过它来发布信息、查找信息。尽管Internet上有海量的信息,人们还是常常感到不能够找到自己
随着信息技术的迅猛发展,分布式计算架构也在经历着变革,Peer-to-Peer技术就是其中一种很有发展前景的技术.在Peer-to-Peer架构中,传统的在客户端与服务器端或者中间层之间的
自动布线是计算机设计自动化的一个重要环节,也是计算机辅助设计的一个重要课题。随着计算机工业的飞速发展,各种器件的集成度越来越高,布线也越来越复杂,人工布线已经越来越
网格是一个正在迅速发展的研究领域,开放式网格服务体系结构(OGSA)是当前最新也是最重要的一种网格结构形式。其中,服务描述、服务注册、服务发现、服务发布和服务管理等模块
目前人类社会日益深入到信息时代,在进行科学研究的过程中,不可避免地会遇到大量的高维数据,如全球气候模型、人类基因分布、文本聚类和文本分类中的词频等,所以经常会面临维数约
弹性分组环技术是一种优化的、用于光纤环型拓扑的、并具有强壮和高效特点的技术。该技术综合了广泛的性能监视、主动的网络恢复以及灵活的调度能力。弹性分组环网络能够承载