期刊文献+
共找到100篇文章
< 1 2 5 >
每页显示 20 50 100
CA认证管理系统中证书撤消机制的研究与实现 被引量:2
1
作者 钟读杭 陈怀义 宁洪 《计算机工程》 CAS CSCD 北大核心 2002年第6期129-131,共3页
在PKI系统中,证书撤消信息的分发是通常限制PKI大规模部署的一个重要因素,该文在对RFC2459中所规定的证书撤消机制进行分析的基础上,在CA认证管理系统中设计和实现了证书撤消机制,使用户可以根据自己的情况选择合适的撤消方法。
关键词 CA 认证管理系统 证书撤消机制 在线证书状态 数字签名 网络安全 计算机网络
下载PDF
证书撤销机制的分析与设计 被引量:8
2
作者 王永静 谢冬青 陈华勇 《计算机应用研究》 CSCD 北大核心 2004年第9期147-149,共3页
证书撤销管理是大规模公钥基础设施PKI中十分重要且耗费最多的操作。分析了在PKI实施中应用的证书撤销机制,比较了证书撤销列表CRL、增量CRL、分段CRL与重复颁发CRL在峰值请求大小、网络带宽影响、用户查询代价等方面的性能,指出了各种... 证书撤销管理是大规模公钥基础设施PKI中十分重要且耗费最多的操作。分析了在PKI实施中应用的证书撤销机制,比较了证书撤销列表CRL、增量CRL、分段CRL与重复颁发CRL在峰值请求大小、网络带宽影响、用户查询代价等方面的性能,指出了各种机制的优缺点,最后对不同PKI规模中的证书撤销系统进行了设计和性能分析。 展开更多
关键词 PKI 证书注销 证书撤销列表
下载PDF
对等网信任管理模型及安全凭证回收方法的研究 被引量:8
3
作者 高迎 程涛远 王珊 《计算机学报》 EI CSCD 北大核心 2006年第8期1282-1289,共8页
从P2P网络开放性、分布性、动态性等特点出发,给出P2P环境下基于信任值的信任管理模型.针对安全凭证的回收问题结合P2P网络的特点,提出了安全凭证状态信息发布方法HYBIRD和基于BloomFilter的安全凭证有效性确认方法.实现了基于BloomFil... 从P2P网络开放性、分布性、动态性等特点出发,给出P2P环境下基于信任值的信任管理模型.针对安全凭证的回收问题结合P2P网络的特点,提出了安全凭证状态信息发布方法HYBIRD和基于BloomFilter的安全凭证有效性确认方法.实现了基于BloomFilter的CRL压缩向量的有效广播,从而减少了安全凭证回收中节点瓶颈现象的发生. 展开更多
关键词 P2P 信任管理 信任值 安全凭证 回收
下载PDF
公钥证书撤消机制综述 被引量:4
4
作者 李新 张振涛 杨义先 《通信学报》 EI CSCD 北大核心 2003年第9期109-116,共8页
如何撤消证书一直是公钥基础设施(PKI)研究和应用中的一个难点问题。本文对目前应用和研究中的证书撤消机制进行了综述,详细描述了各种机制的工作原理,并对各种机制的优缺点进行了详细剖析。
关键词 公钥基础设施 认证中心 证书撤消 证书撤消列表 在线证书状态协议
下载PDF
基于单向散列链的公钥证书撤销机制 被引量:9
5
作者 李景峰 潘恒 祝跃飞 《小型微型计算机系统》 CSCD 北大核心 2006年第4期642-645,共4页
证书撤销是公钥基础设施(PKI,Public Key Infrastructure)研究和应用的难点问题.本文首先讨论了当前应用最广泛的两类证书撤销机制—证书撤销列表(CRL,Certificate Revocation List)和在线证书状态协议(OCSP,Online Certificate Sta-tus... 证书撤销是公钥基础设施(PKI,Public Key Infrastructure)研究和应用的难点问题.本文首先讨论了当前应用最广泛的两类证书撤销机制—证书撤销列表(CRL,Certificate Revocation List)和在线证书状态协议(OCSP,Online Certificate Sta-tus Protocol),剖析了这两种机制各自存在的不足.在此基础上,提出了一种基于单向散列链的证书撤销机制. 展开更多
关键词 单向散列链 公钥证书 证书撤销
下载PDF
证书撤销机制的改进 被引量:4
6
作者 龚俭 刘建航 《计算机工程》 CAS CSCD 北大核心 1999年第S1期48-50,共3页
证书撤销机制是影响PKI服务可靠度的关键因素之一。针对制约CRL机制有效性的两个要素,提出了两种改进方案:CRL缓存服务用于降低证书验证所引起的全局流量;CRL分组用于减小CRL的长度。并以一些实例说明了改进后的CRL机制的工作过程。
关键词 公开密钥管理框架 X.509 证书 证书撤销 证书撤销列表 证书撤销列表分组
下载PDF
智能变电站站内安全通信的密钥管理分析 被引量:10
7
作者 李广华 王自成 +1 位作者 顾浩 陶士全 《湖北电力》 2021年第1期80-86,共7页
随着IEC 62351等通信安全标准在智能变电站领域的应用,变电站内基于公开密钥体系的密钥管理问题日益凸显。以公钥基础设施(PKI)为基础,从密钥的产生、数字证书颁发与撤销出发,对目前通用的密钥管理方案进行了对比分析,并设计了一种就地... 随着IEC 62351等通信安全标准在智能变电站领域的应用,变电站内基于公开密钥体系的密钥管理问题日益凸显。以公钥基础设施(PKI)为基础,从密钥的产生、数字证书颁发与撤销出发,对目前通用的密钥管理方案进行了对比分析,并设计了一种就地式PKI证书管理系统进行了工程应用。综合工程实施的复杂度、运维管理与经济性等因素,提出在系统建设初期采用CA数字证书认证结合CRL的方式,后逐步过渡到在线密钥管理与OCSP相结合的密钥管理技术路线,为智能变电站网络安全系统的密钥管理方案提供借鉴。 展开更多
关键词 变电站 网络安全 密钥管理 数字证书 证书撤销
下载PDF
基于AMQP消息中间件的主动状态证书撤销机制实现 被引量:8
8
作者 付建丹 熊选东 +2 位作者 张亮忠 王松锋 王珏 《计算机应用研究》 CSCD 北大核心 2012年第5期1918-1921,1925,共5页
主动状态证书撤销机制是一种新的证书撤销验证机制,如何实现该机制还未见具体的案例。在分析高级消息队列协议(AMQP)的基础上,结合主动状态证书的订阅/发布要求,设计了一种基于AMQP消息中间件的主动状态证书发布与订阅模型。通过实验分... 主动状态证书撤销机制是一种新的证书撤销验证机制,如何实现该机制还未见具体的案例。在分析高级消息队列协议(AMQP)的基础上,结合主动状态证书的订阅/发布要求,设计了一种基于AMQP消息中间件的主动状态证书发布与订阅模型。通过实验分析表明,该消息中间件系统应用灵活,系统性能高效、稳定。 展开更多
关键词 高级消息队列协议 消息中间件 主动状态证书 证书撤销 发布/订阅
下载PDF
证书撤销机制的分析与研究 被引量:5
9
作者 邓晓军 《计算机工程与设计》 CSCD 北大核心 2007年第7期1538-1540,共3页
数字证书是实现电子政务和电子商务中实体的信任及信任验证的关键元素。CA实际可能会根据不同的情况而导致证书的意外作废或撤销,那么应使要使用证书的用户尽可能获知最新的证书情况,这对于实现PKI系统的可信性至关重要。通过分析国内... 数字证书是实现电子政务和电子商务中实体的信任及信任验证的关键元素。CA实际可能会根据不同的情况而导致证书的意外作废或撤销,那么应使要使用证书的用户尽可能获知最新的证书情况,这对于实现PKI系统的可信性至关重要。通过分析国内外通常采用的CRL和OCSP这两种基本的证书撤销、查询方法,总结了它们的优缺点以及在实际应用过程中遇到的难点。最后提出了相应的改进措施,使用户能及时获得最新的证书状况,为电子政务和电子商务提供更可靠的安全性。 展开更多
关键词 安全 数字证书 证书撤销 证书撤销列表 在线证书状态协议
下载PDF
公钥证书与属性证书的结合——融合证书
10
作者 崔捷 张冬梅 原源 《计算机应用研究》 CSCD 北大核心 2006年第1期108-110,共3页
介绍了一种新的证书撤销方案———NewPKI证书撤销方案,运用这种新的撤销机制解决公钥证书与属性证书不能简单合并的问题。定义了一类新的属性———NewPKI属性,并且将NewPKI属性与X.509公钥证书相结合,从而提出一类新的证书———融合... 介绍了一种新的证书撤销方案———NewPKI证书撤销方案,运用这种新的撤销机制解决公钥证书与属性证书不能简单合并的问题。定义了一类新的属性———NewPKI属性,并且将NewPKI属性与X.509公钥证书相结合,从而提出一类新的证书———融合证书。融合证书保留与X.509 v3证书相同的证书格式,且能够将属性加到X.509身份证书中,它能够作为一个理想的机制来携带属性信息而不需要属性证书,在很多情况下十分有用。 展开更多
关键词 公钥基础设施 证书撤销 属性证书
下载PDF
加窗技术的改进证书吊销机制
11
作者 王雪颖 秦志光 《电子科技大学学报》 EI CAS CSCD 北大核心 2002年第5期517-522,共6页
分析了现有证书吊销机制在灵活性、可升级性和及时性中的缺陷,针对现有新型证书吊销机制,提出了一种结合加窗证书吊销和增量CRL机制的证书吊销机制。该机制结合传统CRL机制和在线证书状态机制的优点,既能满足不同的安全需求,又能有效减... 分析了现有证书吊销机制在灵活性、可升级性和及时性中的缺陷,针对现有新型证书吊销机制,提出了一种结合加窗证书吊销和增量CRL机制的证书吊销机制。该机制结合传统CRL机制和在线证书状态机制的优点,既能满足不同的安全需求,又能有效减少资源开销,满足验证者的实时性证书验证请求。 展开更多
关键词 公钥基础设施 证书 证书吊销 吊销机制 安全性
下载PDF
基于二次剩余问题的证书撤销方案 被引量:1
12
作者 唐三平 赵娟 陶然 《电子学报》 EI CAS CSCD 北大核心 2006年第4期583-586,共4页
证书撤销状态发布是PK I一个最为关键的环节.评价一个证书撤销状态发布方案的指标主要包含证书状态发布通信量、发布的实时性、访问平稳性、目录服务器安全要求、状态验证计算复杂度等五个方面.在对目前已有证书状态发布方案分析的基础... 证书撤销状态发布是PK I一个最为关键的环节.评价一个证书撤销状态发布方案的指标主要包含证书状态发布通信量、发布的实时性、访问平稳性、目录服务器安全要求、状态验证计算复杂度等五个方面.在对目前已有证书状态发布方案分析的基础上,本文提出基于二次剩余难解问题的证书撤销状态发布方案.该方案在状态发布的实时性、发布数据通信量、访问发生平稳性、对目录服务器的安全要求等方面都有十分理想的效果,其计算复杂度也小于OCSP、CRT和CRL. 展开更多
关键词 证书撤销状态 证书撤销 目录服务器 数字签名 计算复杂度
下载PDF
基于Huffman算法的证书撤销树 被引量:4
13
作者 薛源 周永彬 +1 位作者 郭建锋 倪惜珍 《通信学报》 EI CSCD 北大核心 2005年第2期45-50,共6页
对证书状态验证系统的查询性能进行了研究,指出了传统的证书撤销树方案没有考虑证书的查询频率,所有待查询证书的杂凑路径长度都是等长的。提出了H-CRT方案(Huffman CRT),能够使查询频繁的证书响应获得更短的杂凑路径,从而大大缩短了平... 对证书状态验证系统的查询性能进行了研究,指出了传统的证书撤销树方案没有考虑证书的查询频率,所有待查询证书的杂凑路径长度都是等长的。提出了H-CRT方案(Huffman CRT),能够使查询频繁的证书响应获得更短的杂凑路径,从而大大缩短了平均杂凑路径长度,优化了系统性能。 展开更多
关键词 公钥基础设施 证书撤销树 Humnan树 证书撤销
下载PDF
公钥基础设施的架构及.NET下的设计开发 被引量:3
14
作者 钟迅科 张益新 《微机发展》 2004年第10期131-134,137,共5页
公钥基础设施(PKI)为保证网络的安全和通信的有效性,提供了可靠的环境。PKI使用公开密钥体制,为网络中各实体分发正确的公钥,从而各实体可以进行公钥加密和数字签名操作。文中介绍了PKI、CA及信任模型、证书库和证书的撤销机制,实现了基... 公钥基础设施(PKI)为保证网络的安全和通信的有效性,提供了可靠的环境。PKI使用公开密钥体制,为网络中各实体分发正确的公钥,从而各实体可以进行公钥加密和数字签名操作。文中介绍了PKI、CA及信任模型、证书库和证书的撤销机制,实现了基于.NET框架下的PKI应用系统的设计开发,并分析了在这种PKI应用设计中两实体间通信的过程。 展开更多
关键词 公钥基础设施 认证机构 信任模型 证书库 证书撤销
下载PDF
自根向下压缩的二叉排序证书吊销树方案 被引量:3
15
作者 贾续涵 王彩芬 +1 位作者 于成尊 刘军龙 《计算机工程》 CAS CSCD 北大核心 2007年第17期181-183,共3页
在二叉排序证书吊销树的基础上,利用了树中的叶子结点的空链域,在已有的树结构中毋需增加结点,就可建立一种新的线性表结构。树中结点信息采用"自根向下"压缩方法,将整个树的信息汇集到叶结点中,可信中心签名线性表最后一个... 在二叉排序证书吊销树的基础上,利用了树中的叶子结点的空链域,在已有的树结构中毋需增加结点,就可建立一种新的线性表结构。树中结点信息采用"自根向下"压缩方法,将整个树的信息汇集到叶结点中,可信中心签名线性表最后一个结点。在该CRT方案中,树结点发生变化后,毋需重新建立树,降低了维护代价,减少了名录服务器至查询者的通信代价。 展开更多
关键词 证书吊销 二叉排序树 签名 双向链表
下载PDF
一种新型的数字证书注销和验证方案
16
作者 侯孟波 徐秋亮 《计算机应用》 CSCD 北大核心 2002年第11期50-53,共4页
首先分析了PKI环境下数字证书注销和验证的几种基本方案及其局限性 ,提出了证书提供者主动提供证书有效性证据的思想 ,并据此设计了一种新的数字证书注销状态验证方案。该方案通过连续使用Hash函数引入了与时间关联的证书有效性证据 ,... 首先分析了PKI环境下数字证书注销和验证的几种基本方案及其局限性 ,提出了证书提供者主动提供证书有效性证据的思想 ,并据此设计了一种新的数字证书注销状态验证方案。该方案通过连续使用Hash函数引入了与时间关联的证书有效性证据 ,其特点是原理简单、分布处理、安全强度高、可实施性强。 展开更多
关键词 数字证书 注销 验证 公钥基础设施 证书中心 网络安全 信息安全 计算机网络
下载PDF
大规模PKI系统中证书撤销机制的研究与设计
17
作者 王桢 岳峰 蔡哲 《郑州轻工业学院学报(自然科学版)》 CAS 2008年第3期90-94,共5页
针对大规模PKI系统用户多、被撤销证书数量大、系统异常复杂等特征,采用分段CRL和增量CRL相结合的方式,设计了一种混合型CRL机制,以适应大规模PKI系统的应用要求.
关键词 PKI 证书撤销 CRL
下载PDF
一种有效的数字内容保护系统证书吊销问题解决方案 被引量:1
18
作者 李新国 葛建华 赵春明 《兰州大学学报(自然科学版)》 CAS CSCD 北大核心 2007年第4期91-95,共5页
现有数字内容保护系统在处理设备吊销问题时,都要求在设备中维护一个完整的证书吊销信息列表,对设备存储量的要求很高并且具有可预见的不完备性.本文通过对设备生命周期内所能连接的其他设备的总数加以限制,在设备中只需维护本地的合法... 现有数字内容保护系统在处理设备吊销问题时,都要求在设备中维护一个完整的证书吊销信息列表,对设备存储量的要求很高并且具有可预见的不完备性.本文通过对设备生命周期内所能连接的其他设备的总数加以限制,在设备中只需维护本地的合法设备和不合法设备列表.设备维护的本地列表对存储量的要求是一个小的常数,系统在不增加计算开销的同时可以对吊销信息进行完备处理.所提出的方法可以在家庭网络中统一部署,用来实现对系统吊销问题的统一处理. 展开更多
关键词 证书吊销 内容保护 家庭网络
下载PDF
基于哈希表和平衡二叉树的证书撤销方案 被引量:2
19
作者 关维 彭长根 樊玫玫 《计算机工程与应用》 CSCD 北大核心 2010年第14期126-128,共3页
分析了基于哈希算法的证书撤销方案和基于剩余有效期游标树的证书撤销方案,研究了两种方法的优缺点。提出了基于哈希表和平衡二叉树的证书撤销方案,并分析了该方案的有效性和安全性。通过三种方案的性能比较,得出基于哈希表和平衡二叉... 分析了基于哈希算法的证书撤销方案和基于剩余有效期游标树的证书撤销方案,研究了两种方法的优缺点。提出了基于哈希表和平衡二叉树的证书撤销方案,并分析了该方案的有效性和安全性。通过三种方案的性能比较,得出基于哈希表和平衡二叉树的证书撤销方案降低了查找证书的通信成本。 展开更多
关键词 哈希表 平衡二叉树 证书撤销
下载PDF
数字证书撤销方法的研究现状 被引量:1
20
作者 张曼曼 刘志远 《黄石理工学院学报》 2007年第5期49-51,共3页
证书撤销一直是公钥基础设施(PK I)研究和应用中的一个难点问题。文章对目前应用和研究中的证书撤销机制进行了介绍,详细描述了各种机制的实现原理,并对其优缺点进行了剖析,最后对证书撤销机制的研究作了展望。
关键词 公钥基础设施 数字证书 证书撤销
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部