摘要
认证是保证主动网安全性的前提和基础,传统的主动网认证采用基于证书的认证方法,由于基于身份的PKI(ID-PKI)可以避免传统公钥密码体制中使用证书带来的种种弊端,因此越来越倍受关注。多种认证技术的并存是不可避免的事实,如何在不同类型的信任域间实现跨域认证是主动网安全研究的重要问题之一。在探讨ID-PKI在主动网上实施问题的基础上,提出了一种基于交叉证书的多信任域认证模型,在不同类型的信任域间提供双向实体认证,能较好地符合主动网认证的实际需要。
Authentication is the premise and foundation of safety on active network. Active networks traditionally carry out authentication with Certificate- PKI; however, it is less efficient than ID- PKI which has been increasingly researched recently. Because of the coexistence of multi - PKI, how to implement authentication for multi - domain would become one of the most important problems on active network security. Analyzes the applications of ID- PKI on active network,and proposes a certificate- based authentication model for multi-domain,which supports cross- domain mutual entity authentication and is very suitable for practice of authentication on active network.
出处
《计算机技术与发展》
2007年第11期145-148,152,共5页
Computer Technology and Development
基金
福建省2004年自然科学基金资助项目(A0410004)
厦门大学院士基金资助项目(0630-E23011)
厦门大学新世纪优秀人才支持基金资助项目(0000-X07116)
广东省自然科学基金资助项目(06029667)
广东中山市2006年科技计划项目
关键词
主动网
认证
交叉证书
ID-PKI
active network
authentication
cross - certificate
ID- PKI