期刊文献+

基于OCSP的证书状态查询机制研究与实现

The Research and Implementation of Certificate Status Inquiry Based on OCSP
下载PDF
导出
摘要 证书状态查询是PKI中的一个十分重要的问题,OCSP是解决这个问题的一种重要机制。分析了OCSP协议,结合Hash快速查找、缓存设计、线程池和Linux内存管理的方法,在保证兼容性、安全性和正确进行数字签名的前提下,提出一种OCSP服务器的实现方法。最后,通过分析证明该系统缩短了平均签名时间,提高了性能。 Certificate status query is very important component in PKI,and OCSP is an important mechanism to solve this problem.This paper analyzes the technical details of OCSP protocol,and a highly efficient implementation of OCSP server is brought forward,which applies Hashtable search,cache,thread-pool technology and Linux memory management technology.In addition to signing response messages correctly,ensuring security,and keeping compatibility.At the end of the paper,it is proved that server efficiency is improvency is improved greatly.
出处 《计算机安全》 2009年第9期23-25,共3页 Network & Computer Security
关键词 公钥基础设施 OCSP系统 证书状态查询 PKI OCSP system certificate status query
  • 相关文献

参考文献5

二级参考文献20

  • 1王永静,谢冬青,陈华勇.证书撤销机制的分析与设计[J].计算机应用研究,2004,21(9):147-149. 被引量:8
  • 2张玉清.公钥基础设施(PKI):实现和管理电子安全[M].北京:清华大学出版社,2002.. 被引量:2
  • 3冯登国.公开密钥基础设施--概念、标准和实施[M].北京:人民邮电出版社,1998.. 被引量:2
  • 4李明柱.PKI 技术及应用开发指南 [EB/OL].2002.http://www900.ibm.com/developerWorks/cn/security/se-pkiusing/index.shtml. 被引量:2
  • 5IETF. RFC 2560 X.509 Internet Public Key Infrastructure Online Certificate Status Protocol OCSP. 1999-06 被引量:1
  • 6IETF. RFC 3280 Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile. 2002-04 被引量:1
  • 7Microsoft.Microsoft Developer Network.2001-10?A 被引量:1
  • 8ITU/ISO Recommendation. X.509 Information Technology-Open Systems Interconnection-The Directory: Authentication Frameworks, 2000. 被引量:1
  • 9Housley R, Polk W, Ford W, and Solo D Internet x.509 public key infrastructure certificate and crl profile. RFC 2459, IETF, http: //www.ietf.org/rfc/rfc2459.txt, January 1999. 被引量:1
  • 10John Iliadis, Diomidis Spinellis, Dimitris Gritzalis, Bart Preneel, and Sokratis K Katsikas.Evaluating certificate status information mechanisms. In ACM Conference on Computer and Communications Security,pages 1-8, 2000. 被引量:1

共引文献15

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部