-
题名基于数字证书的访问控制研究
被引量:2
- 1
-
-
作者
周立兵
周大伟
-
机构
海军工程大学信息安全系
-
出处
《计算机与数字工程》
2011年第1期114-116,137,共4页
-
文摘
在公钥基础设施的应用系统中,对数字证书有效性的验证只涉及证书的完整性、有效期和是否被撤销等几个方面,并不规定其具体应用,不能实现有效的访问控制,从而造成一份有效证书能够登陆多个应用系统的情况,带来安全隐患。从增加数字证书扩展项、新建权限管理基础设施、设置应用系统黑白名单三个方面提出了基于数字证书的访问控制解决方案,并对这些方法的优缺点和适用情况进行了分析。
-
关键词
公钥基础设施
数字证书
访问控制
证书扩展项
权限管理基础设施
-
Keywords
PKI
PKC
access control
PKC extension
PMI
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名混合信任模型中证书路径构造的研究与实现
- 2
-
-
作者
范文江
王琨
-
机构
西安电子科技大学计算机网络与信息安全教育部重点实验室
-
出处
《微机发展》
2005年第3期38-41,共4页
-
文摘
分析研究了X.509和RFC3280中一些证书扩展项与目录属性在证书路径构造过程中的应用,这些证书扩展项与目录属性包括KeyIdentifier,CertificatePolicy,AIA,SIA,pkiPath,issueToThisCA和issueByThisCA等。提出了一个在混合信任模型下证书路径构造实现方法,并且分析了其优越性。文中的方法充分利用了证书扩展项与目录属性,可以有效、快速地构造证书路径。该方法可应用于不同PKI信任域中各CA的相互认证。
-
关键词
证书扩展项
目录属性
证书路径构造
-
Keywords
certificate extensions
directory attributes
certificate path construction
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-