期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
27
篇文章
<
1
2
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于局部签名Hash表的证书撤销列表方案
被引量:
3
1
作者
王政
赵明
+1 位作者
斯雪明
韩文报
《计算机工程》
CAS
CSCD
北大核心
2009年第1期36-39,42,共5页
在大规模应用环境中,不合理的证书撤销方案会带来巨大的运算量和网络传输负担。该文分析几类主要的证书撤销列表(CRL)机制,提出PSHT-CRL方案,综合分段CRL、重定向CRL和重复颁发CRL方案的特点,采用Hash表、局部签名和链接等方法,在确保...
在大规模应用环境中,不合理的证书撤销方案会带来巨大的运算量和网络传输负担。该文分析几类主要的证书撤销列表(CRL)机制,提出PSHT-CRL方案,综合分段CRL、重定向CRL和重复颁发CRL方案的特点,采用Hash表、局部签名和链接等方法,在确保安全性的基础上,提高用户查询和证书更新时的效率,以解决其他证书撤销方案中遇到的问题。对PSHT-CRL方案的安全性和效率进行分析,与其他CRL方案作了比较。
展开更多
关键词
公钥基础设施
哈希表
公钥证书
证书
撤销列表
在线阅读
下载PDF
职称材料
一种新型的证书撤销列表
被引量:
2
2
作者
牟颖
全太锋
袁丁
《计算机工程》
CAS
CSCD
北大核心
2007年第12期169-171,共3页
对证书撤销机制进行了研究。指出基于有序顺序表的证书撤销列表方案的不足,提出一种基于二叉排序树的CRL方案。通过分析表明,该方案与传统CRL相比,能够减少证书用户查找撤销证书的平均查询次数,克服了顺序CRL在更新时移动记录的缺点,优...
对证书撤销机制进行了研究。指出基于有序顺序表的证书撤销列表方案的不足,提出一种基于二叉排序树的CRL方案。通过分析表明,该方案与传统CRL相比,能够减少证书用户查找撤销证书的平均查询次数,克服了顺序CRL在更新时移动记录的缺点,优化了系统性能,且方案易于实现。
展开更多
关键词
公钥基础设施
证书
撤销列表
二叉排序树
在线阅读
下载PDF
职称材料
基于P2P的数字证书撤销列表更新方案及性能分析
被引量:
1
3
作者
刘聆
贾焰
陈玉教
《计算机工程与科学》
CSCD
2007年第2期24-25,35,共3页
针对数字证书撤销列表更新中大量结点同时请求数据造成的系统性能瓶颈,本文提出了基于P2P的数字证书撤销列表更新方案,利用客户结点的资源改善证书撤销列表的更新性能;以数字校园应用为背景建立了分析模型,对所提方案进行了分析比较。
关键词
对等网
数字证书
证书
撤销列表
模型
在线阅读
下载PDF
职称材料
车载网中面向隐私保护的证书撤销列表部署方案
4
作者
李文
王宇
《计算机应用研究》
CSCD
北大核心
2015年第9期2798-2802,共5页
人们往往利用公共密钥基础设施(PKI)和每个车辆的化名证书池来研究车载网络的安全和隐私要求,利用这些证书署名消息,通过传播证书撤销列表(CRL)可将行为不端的车辆从网络中删除。分析了CRL部署与隐私保护的关系,提出一种基于停放车辆的...
人们往往利用公共密钥基础设施(PKI)和每个车辆的化名证书池来研究车载网络的安全和隐私要求,利用这些证书署名消息,通过传播证书撤销列表(CRL)可将行为不端的车辆从网络中删除。分析了CRL部署与隐私保护的关系,提出一种基于停放车辆的CRL部署方案。该方案利用两个哈希链来计算车辆的CRL,防止过去化名和被撤销化名发生关联,并显著降低了通信开销;通过使用停放车辆提升了网络连通性,降低了延时。仿真结果表明,该方法可有效保护隐私,即使是对证书被撤销的车辆也可防止泄露位置信息,显著提高了车载网络的效率和安全性。
展开更多
关键词
车载网络
证书
撤销列表
隐私保护
停放车辆
哈希链
在线阅读
下载PDF
职称材料
基于入侵容忍的证书撤销列表机制研究
被引量:
1
5
作者
吕红伟
徐蕾
《计算机应用》
CSCD
北大核心
2013年第1期160-162,170,共4页
公钥基础设施(PKI)系统中,认证机构(CA)签名不易伪造,对基于证书撤销列表(CRL)的证书撤销系统的入侵通常是破坏系统的可用性和数据的完整性,针对这一特点,设计了入侵容忍CRL服务系统。系统利用冗余的多台服务器存储CRL,在进行多机之间...
公钥基础设施(PKI)系统中,认证机构(CA)签名不易伪造,对基于证书撤销列表(CRL)的证书撤销系统的入侵通常是破坏系统的可用性和数据的完整性,针对这一特点,设计了入侵容忍CRL服务系统。系统利用冗余的多台服务器存储CRL,在进行多机之间的数据复制和使用时,采取随机选择主服务器的被动复制算法及选择最近更新的CRL简单表决算法。在实验给定的入侵攻击条件下,入侵容忍的CRL系统比无容忍系统的证书撤销查询正确率提高了近20%,但也增加了系统的开销。实验结果表明,适当地增加CRL服务器的数量能够提高证书撤销查询的正确率且控制系统的开销。
展开更多
关键词
入侵容忍
证书
撤销列表
复制
表决
Over-Issued
在线阅读
下载PDF
职称材料
证书撤销机制的改进
被引量:
4
6
作者
龚俭
刘建航
《计算机工程》
CAS
CSCD
北大核心
1999年第S1期48-50,共3页
证书撤销机制是影响PKI服务可靠度的关键因素之一。针对制约CRL机制有效性的两个要素,提出了两种改进方案:CRL缓存服务用于降低证书验证所引起的全局流量;CRL分组用于减小CRL的长度。并以一些实例说明了改进后的CRL机制的工作过程。
关键词
公开密钥管理框架
X.509
证书
证书
撤销
证书
撤销列表
证书
撤销列表
分组
在线阅读
下载PDF
职称材料
证书撤销机制的分析与设计
被引量:
8
7
作者
王永静
谢冬青
陈华勇
《计算机应用研究》
CSCD
北大核心
2004年第9期147-149,共3页
证书撤销管理是大规模公钥基础设施PKI中十分重要且耗费最多的操作。分析了在PKI实施中应用的证书撤销机制,比较了证书撤销列表CRL、增量CRL、分段CRL与重复颁发CRL在峰值请求大小、网络带宽影响、用户查询代价等方面的性能,指出了各种...
证书撤销管理是大规模公钥基础设施PKI中十分重要且耗费最多的操作。分析了在PKI实施中应用的证书撤销机制,比较了证书撤销列表CRL、增量CRL、分段CRL与重复颁发CRL在峰值请求大小、网络带宽影响、用户查询代价等方面的性能,指出了各种机制的优缺点,最后对不同PKI规模中的证书撤销系统进行了设计和性能分析。
展开更多
关键词
PKI
证书注销
证书
撤销列表
在线阅读
下载PDF
职称材料
群签名成员撤销综述
被引量:
3
8
作者
程小刚
郭韧
陈永红
《小型微型计算机系统》
CSCD
北大核心
2016年第11期2520-2526,共7页
由于同时具有匿名与可追踪的良好特性,群签名有着广泛的应用,是具有中心地位的密码系统;要把群签名应用于实际中,一个非常重要的问题是如何撤销群成员的签名权利,比如出现某成员密钥丢失、被盗或退出组织等情况;综述了群签名成员撤销的...
由于同时具有匿名与可追踪的良好特性,群签名有着广泛的应用,是具有中心地位的密码系统;要把群签名应用于实际中,一个非常重要的问题是如何撤销群成员的签名权利,比如出现某成员密钥丢失、被盗或退出组织等情况;综述了群签名成员撤销的基于安全性质和基于理想功能体的安全模型定义、实现群签名成员撤销的主要模型与方法及各自的代表性具体方案,对各种可撤销群签名方案的效率及其所基于的数学假设进行了比较,也综述了其它的更为灵活的成员签名权利及签名撤销方式,并提出群签名成员撤销值得进一步研究的方向.
展开更多
关键词
群签名
成员
撤销
匿名性
可追踪性
撤销列表
在线阅读
下载PDF
职称材料
基于OCSP方式的证书撤销策略
被引量:
1
9
作者
王福
谭成翔
刘欣
《计算机工程》
CAS
CSCD
北大核心
2007年第15期144-146,共3页
阐述了在线证书状态协议(OCSP)方式的证书撤销机制的原理,针对单服务员模式建立了一个策略评估模型。该模型基于排队理论对系统机制进行了简化和抽象,通过该模型对OCSP方式的证书撤销策略进行评价,结合模型对影响系统的排队时间、网络...
阐述了在线证书状态协议(OCSP)方式的证书撤销机制的原理,针对单服务员模式建立了一个策略评估模型。该模型基于排队理论对系统机制进行了简化和抽象,通过该模型对OCSP方式的证书撤销策略进行评价,结合模型对影响系统的排队时间、网络带宽、验证速度等相关参数进行了讨论,分析了机制中的多服务员模型。
展开更多
关键词
在线证书状态协议
证书
撤销列表
PKI
排队论
在线阅读
下载PDF
职称材料
基于排队模型的证书撤销机制分析
被引量:
1
10
作者
刘爱江
何大可
许长枫
《计算机应用研究》
CSCD
北大核心
2004年第4期68-70,共3页
证书撤销机制是影响PKI服务可靠度的关键技术之一。根据撤销机制是否含有CRL服务器建立了两个基于排队论的数学模型,指出在较大规模下应用短周期证书策略是不合适的,并对分段CRL的优越性给出理论证明,最后,结合模型导出参数对实际应用...
证书撤销机制是影响PKI服务可靠度的关键技术之一。根据撤销机制是否含有CRL服务器建立了两个基于排队论的数学模型,指出在较大规模下应用短周期证书策略是不合适的,并对分段CRL的优越性给出理论证明,最后,结合模型导出参数对实际应用中缓冲器容量的选取进行定性分析。
展开更多
关键词
证书中心
证书
撤销列表
PKI公钥基础结构
排队理论
在线阅读
下载PDF
职称材料
证书撤销机制的分析与研究
被引量:
5
11
作者
邓晓军
《计算机工程与设计》
CSCD
北大核心
2007年第7期1538-1540,共3页
数字证书是实现电子政务和电子商务中实体的信任及信任验证的关键元素。CA实际可能会根据不同的情况而导致证书的意外作废或撤销,那么应使要使用证书的用户尽可能获知最新的证书情况,这对于实现PKI系统的可信性至关重要。通过分析国内...
数字证书是实现电子政务和电子商务中实体的信任及信任验证的关键元素。CA实际可能会根据不同的情况而导致证书的意外作废或撤销,那么应使要使用证书的用户尽可能获知最新的证书情况,这对于实现PKI系统的可信性至关重要。通过分析国内外通常采用的CRL和OCSP这两种基本的证书撤销、查询方法,总结了它们的优缺点以及在实际应用过程中遇到的难点。最后提出了相应的改进措施,使用户能及时获得最新的证书状况,为电子政务和电子商务提供更可靠的安全性。
展开更多
关键词
安全
数字证书
证书
撤销
证书
撤销列表
在线证书状态协议
在线阅读
下载PDF
职称材料
基于增量CRL证书撤销机制的改进
被引量:
1
12
作者
李国敬
温涛
《广西师范大学学报(自然科学版)》
CAS
北大核心
2008年第4期75-77,共3页
文章提出了改进的增量CRL机制,在Delta-CRL的发布周期内,CA发布Base-CRL和Delta-CRL,用户除初始化外,其他时刻只下载Delta-CRL即可,可在客户端重构完整的CRL。与传统增量CRL相比,能够有效减少CRL的下载尺寸,降低通信载荷,提供更为及时...
文章提出了改进的增量CRL机制,在Delta-CRL的发布周期内,CA发布Base-CRL和Delta-CRL,用户除初始化外,其他时刻只下载Delta-CRL即可,可在客户端重构完整的CRL。与传统增量CRL相比,能够有效减少CRL的下载尺寸,降低通信载荷,提供更为及时的证书撤销信息,而不会增加平均请求率。
展开更多
关键词
公钥基础设施(PKI)
证书
撤销列表
(CRL)
基准CRL
增量CRL
在线阅读
下载PDF
职称材料
公钥基础设施中证书撤销机制的研究与改进
13
作者
徐成强
朱方金
史清华
《计算机应用》
CSCD
北大核心
2005年第12期2770-2771,2782,共3页
从证书序列号出发,引用位标识指针将证书序列号缩减,以减少证书撤销列表(CertificateRevocationList,CRL)所需空间,提高CRL的查询速度,并成功构造了一棵新型撤销证书查询树。该树既继承了证书撤销树(CertificateRevocationTree,CRT)证...
从证书序列号出发,引用位标识指针将证书序列号缩减,以减少证书撤销列表(CertificateRevocationList,CRL)所需空间,提高CRL的查询速度,并成功构造了一棵新型撤销证书查询树。该树既继承了证书撤销树(CertificateRevocationTree,CRT)证明一个证书的状态(是否被吊销)不需要整个CRT,而只与其中部分相关路径有关的优点,又克服了CRT在更新时几乎需要对整个树重新计算的缺点。该树在更新时仅需计算相关部分路径的数值,加速了撤销树的更新速度。
展开更多
关键词
公钥基础设施
证书
撤销
机制
证书
撤销列表
证书
撤销
树
在线阅读
下载PDF
职称材料
车载Ad Hoc网络中证书快速撤销机制研究
14
作者
刘玉
《计算机工程与应用》
CSCD
2014年第5期65-69,共5页
证书撤销是保障车载Ad Hoc网络安全的难点问题之一,但传统的CRL发布方式由于网络规模大,车辆机动性强等原因并不适用。结合车载Ad Hoc网络中节点移动规律和速度等特性,在提出降解CRL规模的方法的基础上,进一步提出一种基于车辆速度证书...
证书撤销是保障车载Ad Hoc网络安全的难点问题之一,但传统的CRL发布方式由于网络规模大,车辆机动性强等原因并不适用。结合车载Ad Hoc网络中节点移动规律和速度等特性,在提出降解CRL规模的方法的基础上,进一步提出一种基于车辆速度证书快速撤销方案。分析表明在证书有效期较短的情况下,该方案要优于传统方案。
展开更多
关键词
车载Ad
HOC网络
证书
撤销列表
车辆速度
证书有效期
在线阅读
下载PDF
职称材料
基于CRL的证书撤销模型研究
被引量:
1
15
作者
张瑞军
陈一周
邓辉
《计算机工程与设计》
CSCD
2003年第5期27-29,45,共4页
分析了应用证书撤销列表(CRL)发布公共密钥基础设施(PKI)证书状态信息的传统模型,并提出了两种改善的模型:过量发布CRL,模型和分段CRL模型。通过比较,改善后的模型相对于传统模型在一定程度上降低了CRL储存库峰值请求率,缩短了响应时间...
分析了应用证书撤销列表(CRL)发布公共密钥基础设施(PKI)证书状态信息的传统模型,并提出了两种改善的模型:过量发布CRL,模型和分段CRL模型。通过比较,改善后的模型相对于传统模型在一定程度上降低了CRL储存库峰值请求率,缩短了响应时间,使储存库在性能上有很大的提高。
展开更多
关键词
公共密钥基础设施
CRL
证书
撤销
模型
证书
撤销列表
信息安全
在线阅读
下载PDF
职称材料
可追踪并撤销属性的密文策略属性基加密方案
被引量:
2
16
作者
荣静
殷新春
《北京工业大学学报》
CAS
CSCD
北大核心
2019年第2期143-152,共10页
针对属性基加密系统中用户权限变更、用户故意或无意地泄露自己的密钥信息等行为,提出了一种可以追踪用户并撤销其属性的密文策略属性基加密(ciphertext policy attribute-based encryption,CP-ABE)方案,即通过算法追踪到用户身份后,撤...
针对属性基加密系统中用户权限变更、用户故意或无意地泄露自己的密钥信息等行为,提出了一种可以追踪用户并撤销其属性的密文策略属性基加密(ciphertext policy attribute-based encryption,CP-ABE)方案,即通过算法追踪到用户身份后,撤销该用户属性集合中的某一个或几个属性,从而实现取消用户相应权限的目的.利用Shamir门限方案等技术设计追踪算法追踪用户的ID,将用户的ID添加到相关属性的撤销列表中,加密者在加密时输入所涉及的每个属性的撤销列表,从而实现追踪用户并对其属性进行细粒度的直接撤销,利用对偶系统加密技术证明了该方案是选择安全的.
展开更多
关键词
密文策略属性基加密
用户追踪
直接
撤销
属性
撤销
撤销列表
选择安全
在线阅读
下载PDF
职称材料
PKI的使用脆弱性及对策
被引量:
14
17
作者
于洋
王戟
陈晓桦
《计算机工程与科学》
CSCD
2003年第2期27-30,共4页
PKI是目前唯一可行的大规模网络认证解决方案,但也存在一些使用方面的脆弱性。本文介绍了PKI的主要安全隐患,指出了解决用户端问题、CRL问题、用户信息可信性问题的有效手段。
关键词
PKI
脆弱性
对策
公钥基础设施
认证机构
撤销列表
密钥分发中心
信息安全
计算机安全
在线阅读
下载PDF
职称材料
园区网PKI的设计与实现
被引量:
10
18
作者
李振民
赵锦蓉
《计算机工程与应用》
CSCD
北大核心
2002年第1期154-157,176,共5页
大多数的安全应用现在都引入公钥密码算法,而公钥密码算法需要公钥基础设施PKI来支持公钥的分发。该文提出一种适合于园区网的单CA多RA加交叉认证的PKI模型的设计及实现。为了研究公钥证书管理流程,引进了证书生命周期,并讨论了园区网...
大多数的安全应用现在都引入公钥密码算法,而公钥密码算法需要公钥基础设施PKI来支持公钥的分发。该文提出一种适合于园区网的单CA多RA加交叉认证的PKI模型的设计及实现。为了研究公钥证书管理流程,引进了证书生命周期,并讨论了园区网公钥管理中的交叉认证和证书撤销列表问题。
展开更多
关键词
公钥基础设施
证书
交叉认证
证书
撤销列表
在线阅读
下载PDF
职称材料
基于CRL的证书状态信息发布机制的研究
被引量:
3
19
作者
冯军
熊杰颖
周明天
《计算机应用》
CSCD
北大核心
2003年第8期81-83,86,共4页
随着数字证书不断的被接受和使用,人们从中获得了更大的动力寻找各种方法来撤销已停止使用的数字证书,并及时通知终端用户,避免他们使用已被撤销的证书。证书撤销的问题在广域网的PKI产品开发中愈加显得关键。文中阐述了证书撤销的需求...
随着数字证书不断的被接受和使用,人们从中获得了更大的动力寻找各种方法来撤销已停止使用的数字证书,并及时通知终端用户,避免他们使用已被撤销的证书。证书撤销的问题在广域网的PKI产品开发中愈加显得关键。文中阐述了证书撤销的需求与重要性,分析了目前被采用的各种基于CRL的证书状态信息发布机制,并着重讨论了MYPKI中DeltaCRL的实现。
展开更多
关键词
证书
撤销列表
(CRL)
信息安全
PKI
在线阅读
下载PDF
职称材料
一种高效实用的证书验证机制的研究
被引量:
1
20
作者
徐向阳
蒋国清
+1 位作者
费巧玲
潘勇
《计算机工程与设计》
CSCD
北大核心
2007年第3期536-537,541,共3页
在公钥基础设施当中,数字证书有可能在没有到期就要撤销它。PKI主要提供了两种证书撤销方法,就是周期性发布的证书撤销列表CRL和在线证书状态协议OCSP。详细地分析了CRL和OCSP两种证书撤销机制的优点和局限性,结合两者各自的优点,提出...
在公钥基础设施当中,数字证书有可能在没有到期就要撤销它。PKI主要提供了两种证书撤销方法,就是周期性发布的证书撤销列表CRL和在线证书状态协议OCSP。详细地分析了CRL和OCSP两种证书撤销机制的优点和局限性,结合两者各自的优点,提出了一个高效实用的证书验证机制。给出了该机制的工作原理,并详细地介绍了的实现方法。
展开更多
关键词
公钥基础设施
数字签名
证书
撤销列表
在线证书状态协议
证书状态
数字证书
在线阅读
下载PDF
职称材料
题名
基于局部签名Hash表的证书撤销列表方案
被引量:
3
1
作者
王政
赵明
斯雪明
韩文报
机构
解放军信息工程大学信息工程学院
出处
《计算机工程》
CAS
CSCD
北大核心
2009年第1期36-39,42,共5页
基金
国家自然科学基金资助项目(60503011)
国家"863"计划基金资助项目(2006AA01Z425)
国家"973"计划基金资助项目(2007CB807902)
文摘
在大规模应用环境中,不合理的证书撤销方案会带来巨大的运算量和网络传输负担。该文分析几类主要的证书撤销列表(CRL)机制,提出PSHT-CRL方案,综合分段CRL、重定向CRL和重复颁发CRL方案的特点,采用Hash表、局部签名和链接等方法,在确保安全性的基础上,提高用户查询和证书更新时的效率,以解决其他证书撤销方案中遇到的问题。对PSHT-CRL方案的安全性和效率进行分析,与其他CRL方案作了比较。
关键词
公钥基础设施
哈希表
公钥证书
证书
撤销列表
Keywords
Public Key Infrastructure(PKI)
Hash table
certificate
Certificate Revocation List(CRL)
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
一种新型的证书撤销列表
被引量:
2
2
作者
牟颖
全太锋
袁丁
机构
重庆师范大学物理学与信息技术学院
重庆通信学院
四川师范大学计算机科学学院
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第12期169-171,共3页
文摘
对证书撤销机制进行了研究。指出基于有序顺序表的证书撤销列表方案的不足,提出一种基于二叉排序树的CRL方案。通过分析表明,该方案与传统CRL相比,能够减少证书用户查找撤销证书的平均查询次数,克服了顺序CRL在更新时移动记录的缺点,优化了系统性能,且方案易于实现。
关键词
公钥基础设施
证书
撤销列表
二叉排序树
Keywords
Public key infrastructure (PKI)
Certificate revocation list (CRL)
Binary sorted tree
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
基于P2P的数字证书撤销列表更新方案及性能分析
被引量:
1
3
作者
刘聆
贾焰
陈玉教
机构
国防科技大学计算机学院
国防科技大学信息中心
出处
《计算机工程与科学》
CSCD
2007年第2期24-25,35,共3页
基金
国家863计划资助项目(2004AA112020)
文摘
针对数字证书撤销列表更新中大量结点同时请求数据造成的系统性能瓶颈,本文提出了基于P2P的数字证书撤销列表更新方案,利用客户结点的资源改善证书撤销列表的更新性能;以数字校园应用为背景建立了分析模型,对所提方案进行了分析比较。
关键词
对等网
数字证书
证书
撤销列表
模型
Keywords
peer-to-peer,digital certificate,CRL,model
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
车载网中面向隐私保护的证书撤销列表部署方案
4
作者
李文
王宇
机构
广东科贸职业学院计算机信息工程系
武汉大学计算机学院
出处
《计算机应用研究》
CSCD
北大核心
2015年第9期2798-2802,共5页
基金
国家自然科学基金资助项目(61303025/F020204)
文摘
人们往往利用公共密钥基础设施(PKI)和每个车辆的化名证书池来研究车载网络的安全和隐私要求,利用这些证书署名消息,通过传播证书撤销列表(CRL)可将行为不端的车辆从网络中删除。分析了CRL部署与隐私保护的关系,提出一种基于停放车辆的CRL部署方案。该方案利用两个哈希链来计算车辆的CRL,防止过去化名和被撤销化名发生关联,并显著降低了通信开销;通过使用停放车辆提升了网络连通性,降低了延时。仿真结果表明,该方法可有效保护隐私,即使是对证书被撤销的车辆也可防止泄露位置信息,显著提高了车载网络的效率和安全性。
关键词
车载网络
证书
撤销列表
隐私保护
停放车辆
哈希链
Keywords
vehicular area network
certificate revocation lists
privacy protection
parked vehicles
hash chains
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于入侵容忍的证书撤销列表机制研究
被引量:
1
5
作者
吕红伟
徐蕾
机构
沈阳航空航天大学计算机学院
出处
《计算机应用》
CSCD
北大核心
2013年第1期160-162,170,共4页
文摘
公钥基础设施(PKI)系统中,认证机构(CA)签名不易伪造,对基于证书撤销列表(CRL)的证书撤销系统的入侵通常是破坏系统的可用性和数据的完整性,针对这一特点,设计了入侵容忍CRL服务系统。系统利用冗余的多台服务器存储CRL,在进行多机之间的数据复制和使用时,采取随机选择主服务器的被动复制算法及选择最近更新的CRL简单表决算法。在实验给定的入侵攻击条件下,入侵容忍的CRL系统比无容忍系统的证书撤销查询正确率提高了近20%,但也增加了系统的开销。实验结果表明,适当地增加CRL服务器的数量能够提高证书撤销查询的正确率且控制系统的开销。
关键词
入侵容忍
证书
撤销列表
复制
表决
Over-Issued
Keywords
intrusion tolerance
Certificate Revocation List (CRL)
copying
voting
Over-Issued
分类号
TP393.083 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
证书撤销机制的改进
被引量:
4
6
作者
龚俭
刘建航
机构
东南大学计算机科学与工程系
出处
《计算机工程》
CAS
CSCD
北大核心
1999年第S1期48-50,共3页
文摘
证书撤销机制是影响PKI服务可靠度的关键因素之一。针对制约CRL机制有效性的两个要素,提出了两种改进方案:CRL缓存服务用于降低证书验证所引起的全局流量;CRL分组用于减小CRL的长度。并以一些实例说明了改进后的CRL机制的工作过程。
关键词
公开密钥管理框架
X.509
证书
证书
撤销
证书
撤销列表
证书
撤销列表
分组
Keywords
PKI(Public Key Infrastructure)
X.509
Certificate
Certificate revocation
CRL
CRL grouping
分类号
TN918.1 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
证书撤销机制的分析与设计
被引量:
8
7
作者
王永静
谢冬青
陈华勇
机构
湖南大学计算机与通信学院
出处
《计算机应用研究》
CSCD
北大核心
2004年第9期147-149,共3页
基金
国家自然科学基金资助项目(60373085)
文摘
证书撤销管理是大规模公钥基础设施PKI中十分重要且耗费最多的操作。分析了在PKI实施中应用的证书撤销机制,比较了证书撤销列表CRL、增量CRL、分段CRL与重复颁发CRL在峰值请求大小、网络带宽影响、用户查询代价等方面的性能,指出了各种机制的优缺点,最后对不同PKI规模中的证书撤销系统进行了设计和性能分析。
关键词
PKI
证书注销
证书
撤销列表
Keywords
PKI
Certificate Revocation
CRL(Certificate Revocation List)
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
群签名成员撤销综述
被引量:
3
8
作者
程小刚
郭韧
陈永红
机构
华侨大学计算机科学与技术学院
华侨大学工商管理学院
出处
《小型微型计算机系统》
CSCD
北大核心
2016年第11期2520-2526,共7页
基金
国家自然科学基金项目(61370007)资助
福建省自然科学基金项目(2013J01241)资助
文摘
由于同时具有匿名与可追踪的良好特性,群签名有着广泛的应用,是具有中心地位的密码系统;要把群签名应用于实际中,一个非常重要的问题是如何撤销群成员的签名权利,比如出现某成员密钥丢失、被盗或退出组织等情况;综述了群签名成员撤销的基于安全性质和基于理想功能体的安全模型定义、实现群签名成员撤销的主要模型与方法及各自的代表性具体方案,对各种可撤销群签名方案的效率及其所基于的数学假设进行了比较,也综述了其它的更为灵活的成员签名权利及签名撤销方式,并提出群签名成员撤销值得进一步研究的方向.
关键词
群签名
成员
撤销
匿名性
可追踪性
撤销列表
Keywords
group signature
membership revocation
anonymity
traceability
revocation list
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于OCSP方式的证书撤销策略
被引量:
1
9
作者
王福
谭成翔
刘欣
机构
同济大学计算机系
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第15期144-146,共3页
基金
公安信息系统公钥基础设施与授权管理体系应用示范工程基金资助项目(发改高技[2003]1203号)
文摘
阐述了在线证书状态协议(OCSP)方式的证书撤销机制的原理,针对单服务员模式建立了一个策略评估模型。该模型基于排队理论对系统机制进行了简化和抽象,通过该模型对OCSP方式的证书撤销策略进行评价,结合模型对影响系统的排队时间、网络带宽、验证速度等相关参数进行了讨论,分析了机制中的多服务员模型。
关键词
在线证书状态协议
证书
撤销列表
PKI
排队论
Keywords
on-line certificate status protocol(OCSP)
certificate revocation list(CRL)
PKI
queuing theory
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于排队模型的证书撤销机制分析
被引量:
1
10
作者
刘爱江
何大可
许长枫
机构
西南交通大学计算机与通信工程学院
出处
《计算机应用研究》
CSCD
北大核心
2004年第4期68-70,共3页
文摘
证书撤销机制是影响PKI服务可靠度的关键技术之一。根据撤销机制是否含有CRL服务器建立了两个基于排队论的数学模型,指出在较大规模下应用短周期证书策略是不合适的,并对分段CRL的优越性给出理论证明,最后,结合模型导出参数对实际应用中缓冲器容量的选取进行定性分析。
关键词
证书中心
证书
撤销列表
PKI公钥基础结构
排队理论
Keywords
Certificate Authority
Certificate Revocation List
Public Key Infrastructure (PKI)
Queuing Theory
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
证书撤销机制的分析与研究
被引量:
5
11
作者
邓晓军
机构
湖南工业大学冶金校区信息工程系
出处
《计算机工程与设计》
CSCD
北大核心
2007年第7期1538-1540,共3页
基金
湖南省教育厅科研基金项目(D066106)。
文摘
数字证书是实现电子政务和电子商务中实体的信任及信任验证的关键元素。CA实际可能会根据不同的情况而导致证书的意外作废或撤销,那么应使要使用证书的用户尽可能获知最新的证书情况,这对于实现PKI系统的可信性至关重要。通过分析国内外通常采用的CRL和OCSP这两种基本的证书撤销、查询方法,总结了它们的优缺点以及在实际应用过程中遇到的难点。最后提出了相应的改进措施,使用户能及时获得最新的证书状况,为电子政务和电子商务提供更可靠的安全性。
关键词
安全
数字证书
证书
撤销
证书
撤销列表
在线证书状态协议
Keywords
security
digital certificate
certificate revocation
CRL
OCSP
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于增量CRL证书撤销机制的改进
被引量:
1
12
作者
李国敬
温涛
机构
东北大学信息科学与工程学院
出处
《广西师范大学学报(自然科学版)》
CAS
北大核心
2008年第4期75-77,共3页
基金
国家自然科学基金资助项目(60172403)
辽宁省自然基金资助项目(20031018)
文摘
文章提出了改进的增量CRL机制,在Delta-CRL的发布周期内,CA发布Base-CRL和Delta-CRL,用户除初始化外,其他时刻只下载Delta-CRL即可,可在客户端重构完整的CRL。与传统增量CRL相比,能够有效减少CRL的下载尺寸,降低通信载荷,提供更为及时的证书撤销信息,而不会增加平均请求率。
关键词
公钥基础设施(PKI)
证书
撤销列表
(CRL)
基准CRL
增量CRL
Keywords
public key infrastructure (PKI)
certificate revocation list (CRL)
Base-CRL
Delta-CRL
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
公钥基础设施中证书撤销机制的研究与改进
13
作者
徐成强
朱方金
史清华
机构
山东大学计算机科学与技术学院
出处
《计算机应用》
CSCD
北大核心
2005年第12期2770-2771,2782,共3页
基金
山东省科技厅基金资助项目(003090309)
文摘
从证书序列号出发,引用位标识指针将证书序列号缩减,以减少证书撤销列表(CertificateRevocationList,CRL)所需空间,提高CRL的查询速度,并成功构造了一棵新型撤销证书查询树。该树既继承了证书撤销树(CertificateRevocationTree,CRT)证明一个证书的状态(是否被吊销)不需要整个CRT,而只与其中部分相关路径有关的优点,又克服了CRT在更新时几乎需要对整个树重新计算的缺点。该树在更新时仅需计算相关部分路径的数值,加速了撤销树的更新速度。
关键词
公钥基础设施
证书
撤销
机制
证书
撤销列表
证书
撤销
树
Keywords
Public Key Infrastructure( PKI)
certificate revocation mechanism
Certificate Revocation List( CRL)
Certificate Revocation Tree(CRT)
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
车载Ad Hoc网络中证书快速撤销机制研究
14
作者
刘玉
机构
合肥学院管理系
出处
《计算机工程与应用》
CSCD
2014年第5期65-69,共5页
基金
安徽省优秀青年人才基金项目(No.2012SQRW127)
文摘
证书撤销是保障车载Ad Hoc网络安全的难点问题之一,但传统的CRL发布方式由于网络规模大,车辆机动性强等原因并不适用。结合车载Ad Hoc网络中节点移动规律和速度等特性,在提出降解CRL规模的方法的基础上,进一步提出一种基于车辆速度证书快速撤销方案。分析表明在证书有效期较短的情况下,该方案要优于传统方案。
关键词
车载Ad
HOC网络
证书
撤销列表
车辆速度
证书有效期
Keywords
vehicular Ad Hoc networks
certificate revocation list
speed
valid period of certificates
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于CRL的证书撤销模型研究
被引量:
1
15
作者
张瑞军
陈一周
邓辉
机构
武汉大学计算机学院
出处
《计算机工程与设计》
CSCD
2003年第5期27-29,45,共4页
文摘
分析了应用证书撤销列表(CRL)发布公共密钥基础设施(PKI)证书状态信息的传统模型,并提出了两种改善的模型:过量发布CRL,模型和分段CRL模型。通过比较,改善后的模型相对于传统模型在一定程度上降低了CRL储存库峰值请求率,缩短了响应时间,使储存库在性能上有很大的提高。
关键词
公共密钥基础设施
CRL
证书
撤销
模型
证书
撤销列表
信息安全
Keywords
certificate revocation list (CRL)
over-issued CRL
segmented CRL
PKI
分类号
TP309 [自动化与计算机技术—计算机系统结构]
TN918.1 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
可追踪并撤销属性的密文策略属性基加密方案
被引量:
2
16
作者
荣静
殷新春
机构
扬州大学广陵学院
扬州大学信息工程学院
出处
《北京工业大学学报》
CAS
CSCD
北大核心
2019年第2期143-152,共10页
基金
国家自然科学基金资助项目(61472343)
文摘
针对属性基加密系统中用户权限变更、用户故意或无意地泄露自己的密钥信息等行为,提出了一种可以追踪用户并撤销其属性的密文策略属性基加密(ciphertext policy attribute-based encryption,CP-ABE)方案,即通过算法追踪到用户身份后,撤销该用户属性集合中的某一个或几个属性,从而实现取消用户相应权限的目的.利用Shamir门限方案等技术设计追踪算法追踪用户的ID,将用户的ID添加到相关属性的撤销列表中,加密者在加密时输入所涉及的每个属性的撤销列表,从而实现追踪用户并对其属性进行细粒度的直接撤销,利用对偶系统加密技术证明了该方案是选择安全的.
关键词
密文策略属性基加密
用户追踪
直接
撤销
属性
撤销
撤销列表
选择安全
Keywords
ciphertext policy attribute-based encryption
user traceable
attribute revocation
directe revocation
revocation list
selective security
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
PKI的使用脆弱性及对策
被引量:
14
17
作者
于洋
王戟
陈晓桦
机构
国防科技大学计算机学院.湖南
中国国家信息安全测评认证中心
出处
《计算机工程与科学》
CSCD
2003年第2期27-30,共4页
基金
国家863计划资助项目(863-301-5-2-A)
文摘
PKI是目前唯一可行的大规模网络认证解决方案,但也存在一些使用方面的脆弱性。本文介绍了PKI的主要安全隐患,指出了解决用户端问题、CRL问题、用户信息可信性问题的有效手段。
关键词
PKI
脆弱性
对策
公钥基础设施
认证机构
撤销列表
密钥分发中心
信息安全
计算机安全
Keywords
PKI
CA
CRL
KDC
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
园区网PKI的设计与实现
被引量:
10
18
作者
李振民
赵锦蓉
机构
清华大学网络中心
出处
《计算机工程与应用》
CSCD
北大核心
2002年第1期154-157,176,共5页
文摘
大多数的安全应用现在都引入公钥密码算法,而公钥密码算法需要公钥基础设施PKI来支持公钥的分发。该文提出一种适合于园区网的单CA多RA加交叉认证的PKI模型的设计及实现。为了研究公钥证书管理流程,引进了证书生命周期,并讨论了园区网公钥管理中的交叉认证和证书撤销列表问题。
关键词
公钥基础设施
证书
交叉认证
证书
撤销列表
Keywords
public key infrastructure,certificate,cross-certification,certificate revocation list
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于CRL的证书状态信息发布机制的研究
被引量:
3
19
作者
冯军
熊杰颖
周明天
机构
电子科技大学计算机科学与工程学院电子科大卫士通信息安全联合实验室
出处
《计算机应用》
CSCD
北大核心
2003年第8期81-83,86,共4页
基金
电子科学基金(5145010101DZ0233)
电子科大-卫士通联合实验室基金(W060202)
文摘
随着数字证书不断的被接受和使用,人们从中获得了更大的动力寻找各种方法来撤销已停止使用的数字证书,并及时通知终端用户,避免他们使用已被撤销的证书。证书撤销的问题在广域网的PKI产品开发中愈加显得关键。文中阐述了证书撤销的需求与重要性,分析了目前被采用的各种基于CRL的证书状态信息发布机制,并着重讨论了MYPKI中DeltaCRL的实现。
关键词
证书
撤销列表
(CRL)
信息安全
PKI
Keywords
Certificate Revocation List(CRL)
information security
PKI
分类号
TP309.1 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
一种高效实用的证书验证机制的研究
被引量:
1
20
作者
徐向阳
蒋国清
费巧玲
潘勇
机构
湖南大学计算机与通讯学院
出处
《计算机工程与设计》
CSCD
北大核心
2007年第3期536-537,541,共3页
文摘
在公钥基础设施当中,数字证书有可能在没有到期就要撤销它。PKI主要提供了两种证书撤销方法,就是周期性发布的证书撤销列表CRL和在线证书状态协议OCSP。详细地分析了CRL和OCSP两种证书撤销机制的优点和局限性,结合两者各自的优点,提出了一个高效实用的证书验证机制。给出了该机制的工作原理,并详细地介绍了的实现方法。
关键词
公钥基础设施
数字签名
证书
撤销列表
在线证书状态协议
证书状态
数字证书
Keywords
public key infrastructure
digital signature
certificate revocation list
online certificate status protocol
certificate status
digital certificate
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于局部签名Hash表的证书撤销列表方案
王政
赵明
斯雪明
韩文报
《计算机工程》
CAS
CSCD
北大核心
2009
3
在线阅读
下载PDF
职称材料
2
一种新型的证书撤销列表
牟颖
全太锋
袁丁
《计算机工程》
CAS
CSCD
北大核心
2007
2
在线阅读
下载PDF
职称材料
3
基于P2P的数字证书撤销列表更新方案及性能分析
刘聆
贾焰
陈玉教
《计算机工程与科学》
CSCD
2007
1
在线阅读
下载PDF
职称材料
4
车载网中面向隐私保护的证书撤销列表部署方案
李文
王宇
《计算机应用研究》
CSCD
北大核心
2015
0
在线阅读
下载PDF
职称材料
5
基于入侵容忍的证书撤销列表机制研究
吕红伟
徐蕾
《计算机应用》
CSCD
北大核心
2013
1
在线阅读
下载PDF
职称材料
6
证书撤销机制的改进
龚俭
刘建航
《计算机工程》
CAS
CSCD
北大核心
1999
4
在线阅读
下载PDF
职称材料
7
证书撤销机制的分析与设计
王永静
谢冬青
陈华勇
《计算机应用研究》
CSCD
北大核心
2004
8
在线阅读
下载PDF
职称材料
8
群签名成员撤销综述
程小刚
郭韧
陈永红
《小型微型计算机系统》
CSCD
北大核心
2016
3
在线阅读
下载PDF
职称材料
9
基于OCSP方式的证书撤销策略
王福
谭成翔
刘欣
《计算机工程》
CAS
CSCD
北大核心
2007
1
在线阅读
下载PDF
职称材料
10
基于排队模型的证书撤销机制分析
刘爱江
何大可
许长枫
《计算机应用研究》
CSCD
北大核心
2004
1
在线阅读
下载PDF
职称材料
11
证书撤销机制的分析与研究
邓晓军
《计算机工程与设计》
CSCD
北大核心
2007
5
在线阅读
下载PDF
职称材料
12
基于增量CRL证书撤销机制的改进
李国敬
温涛
《广西师范大学学报(自然科学版)》
CAS
北大核心
2008
1
在线阅读
下载PDF
职称材料
13
公钥基础设施中证书撤销机制的研究与改进
徐成强
朱方金
史清华
《计算机应用》
CSCD
北大核心
2005
0
在线阅读
下载PDF
职称材料
14
车载Ad Hoc网络中证书快速撤销机制研究
刘玉
《计算机工程与应用》
CSCD
2014
0
在线阅读
下载PDF
职称材料
15
基于CRL的证书撤销模型研究
张瑞军
陈一周
邓辉
《计算机工程与设计》
CSCD
2003
1
在线阅读
下载PDF
职称材料
16
可追踪并撤销属性的密文策略属性基加密方案
荣静
殷新春
《北京工业大学学报》
CAS
CSCD
北大核心
2019
2
在线阅读
下载PDF
职称材料
17
PKI的使用脆弱性及对策
于洋
王戟
陈晓桦
《计算机工程与科学》
CSCD
2003
14
在线阅读
下载PDF
职称材料
18
园区网PKI的设计与实现
李振民
赵锦蓉
《计算机工程与应用》
CSCD
北大核心
2002
10
在线阅读
下载PDF
职称材料
19
基于CRL的证书状态信息发布机制的研究
冯军
熊杰颖
周明天
《计算机应用》
CSCD
北大核心
2003
3
在线阅读
下载PDF
职称材料
20
一种高效实用的证书验证机制的研究
徐向阳
蒋国清
费巧玲
潘勇
《计算机工程与设计》
CSCD
北大核心
2007
1
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部