公钥基础设施中的证书路径构造方法研究

来源 :沈阳航空工业学院 沈阳航空航天大学 | 被引量 : 0次 | 上传用户:mzhou2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施PKI以非对称加密技术为基础,为网络信息安全提供有力保障。PKI以数字证书为密钥管理工具,终端实体之间进行通信之前必须要验证数字证书的可信性。验证数字证书是否可信的过程中,首先需要构造一条连接通信双方的证书路径,通过验证该证书路径所有证书的可信性,来最终确定通信目的方证书的可信性。 证书路径的构造与终端实体所处信任模型是分不开的,本文深入分析研究了应用比较广泛的四种信任模型:层次结构信任模型、对等交叉信任模型、网状信任模型以及桥CA信任模型,总结了不同信任模型下证书路径构造过程。本文结合信任模型各自的优势,考虑PKI体系不断扩展的需求,提出了一个参考模型——类桥CA结构模型。 类桥CA结构信任模型将已有的PKI体系按地理位置划分为不同的分区,每个分区中包含多个信任域。分区之间设立区际节点用于分区之间的信任传递,分区内部信任域之间通过信任域根节点之间的交叉认证完成信任的传递。类桥CA结构模型满足了PKI体系大范围扩展的需求。 本文对现有关于证书路径构造的方法进行了深入分析研究,结合本文提出的类桥CA结构参考模型,提出了相应的证书路径构造方法。证书路径构造过程中,针对分区之间与信任域之间变动较少的情况下引入关系矩阵和证书路径库技术。同时将区际节点信息作为“颁发者别名”扩展信息写入数字证书中,简化了证书路径构造过程,提高了证书路径构造效率。
其他文献
大数据时代最重要的不在于“大量的数据”,而在于思维的变革,变革之一即是从注重因果关系到注重相关关系。因果关系即是“为什么”,是导致事物发生的根本原因,而这常常是难以捉摸
数字水印作为一种有效的数字产品版权保护和数据安全维护的技术,是国际上信息安全领域内的一个前沿课题。目前的数字水印技术在水印嵌入过程中,大都改变了原始数字作品的信息
计算机软件、硬件技术以及网络技术的快速发展,不断地为各行各业带来新的契机。同时人们也意识到大量的计算资源、存储资源闲置不用造成的浪费不利于社会的发展。因此人们将目
企业应用集成(EAI)技术是一个非常广泛的议题,它主要是实现并简化异构系统间的互连,解决目前大型企业各类应用迅速增加但应用之间缺乏有效通信的问题。EAI技术在许多行业如电信
数据挖掘是数据库研究领域中最活跃的分支之一,在科学研究和银行、电信、保险、零售等应用领域都取得了很多的成果。但数据挖掘也带来了一些社会问题,尤其是信息安全和隐私保护
随着语义网络技术的发展,越来越多的领域运用本体来描述领域内的知识。比如,本体被用于生物工程来描述基因信息,被用于企业内部来描述企业的各种资源,也被用于金融行业来描述
摘要:云计算是伴随着互联网技术的进步而产生的一种以服务的方式提供动态可伸缩的虚拟资源的新型的计算模式。随着云计算的发展,科学工作流将逐渐在云计算中得到应用,目前越来
时间序列分类是时间序列研究的关键部分,为了高分类的准确率以及算法执行的效率,本文出了基于特征采样的时间序列分类方法。时间序列数据往往具有不等长的特性,常规的机器学
随着信息网络技术的飞速发展,传统图书馆的服务已远不能满足人们对知识的需要,特别是在信息服务和知识服务方面。图书馆数字化的逐步推进,让人们能更加快速、准确的获取所需
组推荐算法弥补了传统推荐算法无法给多个人进行推荐的缺点,已经引起了越来越多的研究者的关注。目前的组推荐算法主要分为两种,一种是使用组偏好模型进行推荐,另一种是融合组员