期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于Over-Issued CRL机制证书状态信息分发方法研究
1
作者 刘小红 蒋兴浩 +1 位作者 汤劲松 陈抗生 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2002年第2期224-227,共4页
商用 CA或 PKI系统中主要使用定期颁布证书撤消列表 (CRL )来分发证书状态信息 ,但现有方法主要侧重于对 CRL的时间和空间特性改进 ,而对存储库性能的优化 ,尤其是如何有效降低存储库峰值负荷方面仍有一些未解决的问题 .本文通过对现有... 商用 CA或 PKI系统中主要使用定期颁布证书撤消列表 (CRL )来分发证书状态信息 ,但现有方法主要侧重于对 CRL的时间和空间特性改进 ,而对存储库性能的优化 ,尤其是如何有效降低存储库峰值负荷方面仍有一些未解决的问题 .本文通过对现有方法在存储库性能改进不力的分析 ,提出一个新的基于 Over- Issued CRL机制的证书状态信息分发方法 .它通过改变 Over- Issue发放的时间间隔 ,使得 CRL请求率大幅降低并迅速达到稳态 。 展开更多
关键词 证书撤消列表 公钥基础设施 峰值负荷 over-issued CRL机制 证书状态信息分发 存储库 网络安全 PKI系统
在线阅读 下载PDF
基于入侵容忍的证书撤销列表机制研究 被引量:1
2
作者 吕红伟 徐蕾 《计算机应用》 CSCD 北大核心 2013年第1期160-162,170,共4页
公钥基础设施(PKI)系统中,认证机构(CA)签名不易伪造,对基于证书撤销列表(CRL)的证书撤销系统的入侵通常是破坏系统的可用性和数据的完整性,针对这一特点,设计了入侵容忍CRL服务系统。系统利用冗余的多台服务器存储CRL,在进行多机之间... 公钥基础设施(PKI)系统中,认证机构(CA)签名不易伪造,对基于证书撤销列表(CRL)的证书撤销系统的入侵通常是破坏系统的可用性和数据的完整性,针对这一特点,设计了入侵容忍CRL服务系统。系统利用冗余的多台服务器存储CRL,在进行多机之间的数据复制和使用时,采取随机选择主服务器的被动复制算法及选择最近更新的CRL简单表决算法。在实验给定的入侵攻击条件下,入侵容忍的CRL系统比无容忍系统的证书撤销查询正确率提高了近20%,但也增加了系统的开销。实验结果表明,适当地增加CRL服务器的数量能够提高证书撤销查询的正确率且控制系统的开销。 展开更多
关键词 入侵容忍 证书撤销列表 复制 表决 over-issued
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部