-
题名网格中一种改进的代理证书链验证方案
被引量:1
- 1
-
-
作者
姚红岩
李明楚
崔永瑞
-
机构
大连理工大学
-
出处
《小型微型计算机系统》
CSCD
北大核心
2009年第8期1611-1615,共5页
-
基金
国家自然科学基金项目(60673046
90412007)资助
-
文摘
网格为了满足单点登陆和受限代理需求,引入了代理证书.实际运用中,多个代理的产生将形成代理证书链.对该证书链,需要按照算法进行验证,以确保各代理之间信任委托关系的正确.对当前证书链验证算法进行了分析,表明在一定条件下可以简化代理的认证,从而提高检验效率,降低验证时间.基于分析结论,通过引入一个数据结构提出一种该类验证算法的改进方案,该方案在验证代理证书链签名和收集安全政策方面有改进.尤其对于代理证书链的签名验证,实验表明其验证时间明显减少,且随着签署证书的密钥长度增加,以及代理证书链的增长,验证时间减少得越明显.该方案对在网格环境下广泛应用代理证书、信任证实现委托权限、建立信任关系等起到推动作用.
-
关键词
网格安全
认证
代理证书
代理证书链
-
Keywords
grid
authentication
proxy certificate
proxy certificate chain
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名一种基于逻辑安全域划分的分布式安全实现方案
被引量:1
- 2
-
-
作者
王晓红
-
机构
山西工程职业技术学院计算机工程系
-
出处
《太原理工大学学报》
CAS
北大核心
2013年第4期526-530,共5页
-
基金
山西省国际合作项目(2010-31)
-
文摘
基于网络应用中跨域访问存在的安全隐患及权限限制等问题,提出了逻辑安全域划分的概念,分析了传统的安全域划分、认证和授权模型的弊端,并在该安全域划分的基础上,从分布式认证和授权两个方面提出了切实可行的实现方案,为当前灵活多变的分布式应用,提供了灵活的部署框架。
-
关键词
安全域
认证
代理证书链
跨域身份识别
隧道
委托授权
-
Keywords
Security domain division
Authentication
The proxy certificate chain
The cross domain identity recognition
Tunnel
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-