-
题名简易在线证书状态协议研究
- 1
-
-
作者
梁琼文
张玉清
-
机构
西安电子科技大学
中国科学院
-
出处
《信息技术与标准化》
2010年第3期23-26,共4页
-
基金
国家自然科学基金项目(60573048
60773135
+1 种基金
90718007)
全国信息安全标准化技术委员会标准研究项目"国家信息安全战略研究和标准制定工作专项"(项目编号:TC260-JCYJ-S-2006055-2)
-
文摘
OCSP协议是PKI中的关键技术,但是由于证书状态需要签名和验签操作,计算开销大而影响效率。SOCSP协议是为解决OCSP协议中存在的性能瓶颈问题,并满足我国PKI系统实际应用的需求由我国自主研发的标准。主要研究了SOCSP的关键技术,重点分析简化后的协议数据的可用性和可能存在的安全漏洞,针对存在的这些问题提出改进方案。
-
关键词
PKI
证书状态查询
在线证书协议
简易在线证书状态协议
-
Keywords
PKI
certificate status query
OCSP
SOCSP
-
分类号
TN918.2
[电子电信—通信与信息系统]
-
-
题名一种新型的在线证书状态查询机制及系统实现
被引量:1
- 2
-
-
作者
茹红
杨波
马华
-
机构
西安电子科技大学计算机网络与信息安全教育部重点实验室
-
出处
《电子科技》
2007年第5期79-82,共4页
-
文摘
证书状态查询是公钥基础设施中最重要的问题之一。文中在OCSP的基础上给出了一种新的在线证书状态查询机制及系统的设计。在新的机制中,用户可以设置自己对公钥证书的新近时间要求,增加了系统的灵活性。文中对系统的设计和一些关键技术进行了详细的论述。
-
关键词
公钥基础设施
证书撤销
在线证书状态协议
-
Keywords
public key infrastructure (PKI)
certificate revocation
on - line certificate status protocol (OCSP)
-
分类号
TN915.08
[电子电信—通信与信息系统]
-
-
题名公钥证书撤消机制综述
被引量:4
- 3
-
-
作者
李新
张振涛
杨义先
-
机构
北京邮电大学信息安全中心
-
出处
《通信学报》
EI
CSCD
北大核心
2003年第9期109-116,共8页
-
基金
国家重点基础研究发展规划项目(G1999035805)
国家杰出青年基金资助项目(69425001)
+1 种基金
国家自然科学基金资助项目(69882002
60073049)
-
文摘
如何撤消证书一直是公钥基础设施(PKI)研究和应用中的一个难点问题。本文对目前应用和研究中的证书撤消机制进行了综述,详细描述了各种机制的工作原理,并对各种机制的优缺点进行了详细剖析。
-
关键词
公钥基础设施
认证中心
证书撤消
证书撤消列表
在线证书状态协议
-
Keywords
public key infrastructure
certification authority
certificate revocation
certificate revocation list
online certificate status protocol
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种代理证书撤消机制在网格中的应用
- 4
-
-
作者
李招钗
蒋天发
-
机构
中南民族大学计算机科学学院
-
出处
《武汉理工大学学报(交通科学与工程版)》
2008年第5期941-944,共4页
-
基金
国家自然科学基金(批准号:40751128)
国家民委重点科研项目(批准号:Mzy02004)资助
-
文摘
介绍了代理认证技术,并对PKI的CRL机制进行分析,比较了在X.509中常用的几种撤消机制以及所存在的问题.指出了撤消机制存在的延时问题和不容易在网格中应用等问题,根据MyProxy系统设计了一种新的代理证书撤消机制,即在MyProxy系统中增加一个代理撤销层,这个系统允许网格管理系统撤消PC,当一个代理被撤消时,由这个代理所衍生的代理将会同时被撤消.采用NOVOMODO密码系统去认证和撤消代理证书,利用160位的哈稀散列值来表示证书的撤消信息,明显地提高了时间效率,减少了存储空间以及时间延时.
-
关键词
网格
证书撤销列表
代理证书
在线证书状态协议
-
Keywords
grid
CRL
proxy certi ficates
online certificate status protocol
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名证书认证中心管理证书的策略及实现
- 5
-
-
作者
鱼亮
周利华
-
机构
西安电子科技大学计算机学院
-
出处
《电子科技》
2006年第6期26-29,39,共5页
-
文摘
提出一种基于认证中心CA的网络安全解决方案,实现了以下功能:(1)认证中心的基本功能:证书的签发、证书的更新、证书的状态查询、证书的撤销、证书的归档等;(2)双证书机制,将用户的签名密钥对与加密密钥对相分离;(3)将用户签名私钥保存到用户证书载体。此方案不但解决了网上用户身份认证和信息安全传输的问题,而且更有效保护了用户的隐私,提高应用系统的安全性。
-
关键词
认证中心
X.509
审核注册机构
轻量级目录访问协议
在线证书状态查询协议
证书撤销列表
-
Keywords
Certificate authority
X,509
registration authority
lightweight directory access protocol
onlinecertificate state protocol
certificate revo
-
分类号
TN915.08
[电子电信—通信与信息系统]
-