期刊文献+
共找到12篇文章
< 1 >
每页显示 20 50 100
无线PKI中证书状态查询机制研究与实现
1
作者 于文乾 李大兴 《计算机工程与设计》 CSCD 北大核心 2006年第20期3771-3773,3782,共4页
无线PKI技术在移动电子商务中扮演着重要角色,而证书状态查询机制是其关键部件。对无线PKI中的3种常见的证书状态查询机制进行了分析和比较;OCSP协议能够提供实时的证书状态查询服务,但由于无线PKI的特殊限制,并不能直接应用于无线PKI... 无线PKI技术在移动电子商务中扮演着重要角色,而证书状态查询机制是其关键部件。对无线PKI中的3种常见的证书状态查询机制进行了分析和比较;OCSP协议能够提供实时的证书状态查询服务,但由于无线PKI的特殊限制,并不能直接应用于无线PKI环境中。在充分考虑无线PKI特殊的限制条件基础上,给出了一种基于OCSP协议的适合无线PKI环境的证书状态查询设计方案;详细描述了该设计在具体实现中需要特别注意的几项关键技术,以提高系统的性能和安全性。 展开更多
关键词 无线PKI 在线证书状态协议 证书撤销列表 短命证书 证书状态查询
下载PDF
基于OCSP的证书状态查询机制研究与实现
2
作者 周如光 符云清 杨晓霞 《计算机安全》 2009年第9期23-25,共3页
证书状态查询是PKI中的一个十分重要的问题,OCSP是解决这个问题的一种重要机制。分析了OCSP协议,结合Hash快速查找、缓存设计、线程池和Linux内存管理的方法,在保证兼容性、安全性和正确进行数字签名的前提下,提出一种OCSP服务器的实现... 证书状态查询是PKI中的一个十分重要的问题,OCSP是解决这个问题的一种重要机制。分析了OCSP协议,结合Hash快速查找、缓存设计、线程池和Linux内存管理的方法,在保证兼容性、安全性和正确进行数字签名的前提下,提出一种OCSP服务器的实现方法。最后,通过分析证明该系统缩短了平均签名时间,提高了性能。 展开更多
关键词 公钥基础设施 OCSP系统 证书状态查询
下载PDF
无线环境下一种新的证书状态查询方案
3
作者 张帆 孙军帅 马建峰 《网络安全技术与应用》 2004年第7期55-58,27,共5页
分析有线环境现有证书状态查询方案的基础上,提出了一种对传统的 O C S P进行了改进的方案-用户端部分缓存的ocsp方案,并将其与其他证书状态查询方案进行了比较。该方案借鉴了哈希链的思想,具有很高的安全性,可以有效减少用户端及服务... 分析有线环境现有证书状态查询方案的基础上,提出了一种对传统的 O C S P进行了改进的方案-用户端部分缓存的ocsp方案,并将其与其他证书状态查询方案进行了比较。该方案借鉴了哈希链的思想,具有很高的安全性,可以有效减少用户端及服务器端的运算量,降低带宽负荷,适合用作无线环境下的证书状态查询方案。 展开更多
关键词 公钥基础设施 数字签名 证书状态查询 计算机网络 网络安全
原文传递
序列号设计优化海量证书状态查询
4
作者 许俊 《信息安全与通信保密》 2012年第9期132-134,共3页
随着中国电子认证市场规模的不断扩大,证书认证中心发证量迅速攀升,在实际应用场合,数字证书的应用越来越普遍。在线证书状态查询是海量公钥基础设施进行证书有效性验证的核心手段,在海量发证和大规模证书应用的场景下,如何提高验证效... 随着中国电子认证市场规模的不断扩大,证书认证中心发证量迅速攀升,在实际应用场合,数字证书的应用越来越普遍。在线证书状态查询是海量公钥基础设施进行证书有效性验证的核心手段,在海量发证和大规模证书应用的场景下,如何提高验证效率成为其应用推广的关键点。通过对证书状态查询过程进行分析,可以在公钥基础设施设计时将证书序列号设计为分段模式,同时改进证书状态查询过程,提升在线证书状态查询的响应性能。 展开更多
关键词 公钥基础设施 证书状态查询协议 证书序列号
原文传递
简易在线证书状态协议研究
5
作者 梁琼文 张玉清 《信息技术与标准化》 2010年第3期23-26,共4页
OCSP协议是PKI中的关键技术,但是由于证书状态需要签名和验签操作,计算开销大而影响效率。SOCSP协议是为解决OCSP协议中存在的性能瓶颈问题,并满足我国PKI系统实际应用的需求由我国自主研发的标准。主要研究了SOCSP的关键技术,重点分析... OCSP协议是PKI中的关键技术,但是由于证书状态需要签名和验签操作,计算开销大而影响效率。SOCSP协议是为解决OCSP协议中存在的性能瓶颈问题,并满足我国PKI系统实际应用的需求由我国自主研发的标准。主要研究了SOCSP的关键技术,重点分析简化后的协议数据的可用性和可能存在的安全漏洞,针对存在的这些问题提出改进方案。 展开更多
关键词 PKI 证书状态查询 在线证书协议 简易在线证书状态协议
下载PDF
电力数字证书服务系统的设计及应用 被引量:23
6
作者 余勇 林为民 何军 《电力系统自动化》 EI CSCD 北大核心 2005年第10期64-68,共5页
针对电力系统的信息安全需求,设计和实现了基于公钥技术的电力数字证书服务系统(PCSS),讨论了其技术特点,分析了该系统自身的安全性,并介绍了其在电力业务服务器身份认证中的应用。PCSS是一个安全支撑平台,能为它上面的应用系统提供强... 针对电力系统的信息安全需求,设计和实现了基于公钥技术的电力数字证书服务系统(PCSS),讨论了其技术特点,分析了该系统自身的安全性,并介绍了其在电力业务服务器身份认证中的应用。PCSS是一个安全支撑平台,能为它上面的应用系统提供强身份认证、加解密、签名验签、时间戳等安全服务,有效地解决了电力应用系统网络上用户身份认证和安全传输的问题。PCSS的实施将加速数字电力系统的实现进程。 展开更多
关键词 电力数字证书服务系统 信息安全 公钥基础设施 在线证书状态查询协议 时间戳协议
下载PDF
数字证书在线验证系统设计 被引量:3
7
作者 王苏灵 杜彪 邓雷升 《通信技术》 2017年第5期1079-1083,共5页
数字证书是用来绑定身份和其相应公钥的数据文件。目前,许多数字证书应用场合为了认证的安全性,要求数字证书验证具有较高的实时性。针对定期发布CRL(证书撤消列表)不能满足实时验证证书有效性的缺点以及OCSP(在线证书状态查询协议)的... 数字证书是用来绑定身份和其相应公钥的数据文件。目前,许多数字证书应用场合为了认证的安全性,要求数字证书验证具有较高的实时性。针对定期发布CRL(证书撤消列表)不能满足实时验证证书有效性的缺点以及OCSP(在线证书状态查询协议)的局限性,设计实现了一种以OCSP协议为基础并进行扩展的数字证书在线验证系统,解决了用户数字证书实时验证需求的问题,从而增强了数字证书应用的安全性。 展开更多
关键词 数字证书 OCSP(在线证书状态查询协议) 在线验证服务器 WEBSERVICES XML
下载PDF
证书认证中心管理证书的策略及实现
8
作者 鱼亮 周利华 《电子科技》 2006年第6期26-29,39,共5页
提出一种基于认证中心CA的网络安全解决方案,实现了以下功能:(1)认证中心的基本功能:证书的签发、证书的更新、证书的状态查询、证书的撤销、证书的归档等;(2)双证书机制,将用户的签名密钥对与加密密钥对相分离;(3)将用户签名私钥保存... 提出一种基于认证中心CA的网络安全解决方案,实现了以下功能:(1)认证中心的基本功能:证书的签发、证书的更新、证书的状态查询、证书的撤销、证书的归档等;(2)双证书机制,将用户的签名密钥对与加密密钥对相分离;(3)将用户签名私钥保存到用户证书载体。此方案不但解决了网上用户身份认证和信息安全传输的问题,而且更有效保护了用户的隐私,提高应用系统的安全性。 展开更多
关键词 认证中心 X.509 审核注册机构 轻量级目录访问协议 在线证书状态查询协议 证书撤销列表
下载PDF
Windows PKI中黑名单查询模块的集成技术研究
9
作者 吕格莉 邵自然 戴骥 《微计算机应用》 2007年第4期430-433,共4页
数字证书状态的有效验证对于PKI应用而言是非常重要的。Windows PKI平台中自带的黑名单查询模块在功能上和本地化支持上存在不足,无法满足国内的PKI应用需要。本文分析了Windows PKI平台中的黑名单查询机制,提出了在Win-dows PKI下集成... 数字证书状态的有效验证对于PKI应用而言是非常重要的。Windows PKI平台中自带的黑名单查询模块在功能上和本地化支持上存在不足,无法满足国内的PKI应用需要。本文分析了Windows PKI平台中的黑名单查询机制,提出了在Win-dows PKI下集成新的黑名单查询模块的方法,实现了对国内CA系统证书查询验证服务的支持,并可支持在线证书状态的验证(OCSP),新开发的黑名单查询模块能紧密集成到Windows PKI平台中,为基于Windows PKI的应用系统准确验证数字证书的合法性提供透明支持。 展开更多
关键词 PKI OCSP CRL CRYPTOAPI 证书状态查询验证
下载PDF
一种高效和可扩展的OCSP系统 被引量:7
10
作者 周永彬 卿斯汉 +1 位作者 季庆光 张振峰 《通信学报》 EI CSCD 北大核心 2003年第11期93-99,共7页
证书状态查询是PKI中的一个关键问题,OCSP是解决这个问题的一种重要机制。本文分析了OCSP协议的技术细节,并在此基础上设计了一种高效的、可扩展的OCSP系统。文中对该系统的关键技术和其自身的安全性问题进行了详细的论述。最后,给出了... 证书状态查询是PKI中的一个关键问题,OCSP是解决这个问题的一种重要机制。本文分析了OCSP协议的技术细节,并在此基础上设计了一种高效的、可扩展的OCSP系统。文中对该系统的关键技术和其自身的安全性问题进行了详细的论述。最后,给出了关于OCSP机制的一些未决问题以及某些思考。 展开更多
关键词 公钥基础设施 OCSP系统 证书状态查询 认证中心
下载PDF
关于OCSP应用模式的注记
11
作者 艾风 周永彬 倪惜珍 《计算机工程》 EI CAS CSCD 北大核心 2005年第1期50-52,共3页
文献《在线证书状态协议的改进及应用》[1]提出了一个基于OCSP(Online Certificate Status Protocol,在线证书状态协议)查询的数字签名验证应用方案,这个方案的安全性与可行性是值得商榷的。该文给出了一种攻击方法,并分析了其中的几个... 文献《在线证书状态协议的改进及应用》[1]提出了一个基于OCSP(Online Certificate Status Protocol,在线证书状态协议)查询的数字签名验证应用方案,这个方案的安全性与可行性是值得商榷的。该文给出了一种攻击方法,并分析了其中的几个问题及问题产生的根源;最后给出了一种解决方案。 展开更多
关键词 OCSP 证书状态查询 数字签名 时间戳
下载PDF
一个基于快表的PMI+PKI访问控制框架
12
作者 杨刚 曾广周 《计算机工程》 EI CAS CSCD 北大核心 2005年第16期144-146,共3页
提出了一种基于快表机制的PMI+PKI安全访问控制模型。该方案通过使用带有缓冲功能的快表机制,使应用PMI+PKI技术的Web站点自身具有验证证书状态和分配权限的功能,从而使大量的验证工作可以就地进行,避免证书多级认证造成的网络瓶颈和减... 提出了一种基于快表机制的PMI+PKI安全访问控制模型。该方案通过使用带有缓冲功能的快表机制,使应用PMI+PKI技术的Web站点自身具有验证证书状态和分配权限的功能,从而使大量的验证工作可以就地进行,避免证书多级认证造成的网络瓶颈和减轻了CA的负担。 展开更多
关键词 PKI PMI 在线证书状态查询 快表
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部