期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
对大规模PKI中CRL分发机制的分析和比较 被引量:7
1
作者 金晓耿 高百明 +1 位作者 吴承荣 张世永 《计算机工程》 CAS CSCD 北大核心 1999年第S1期175-178,共4页
CRL是PKI中处理证书撤销的最常用方法。通过分析X.509v1CRL存在的问题,提出了在大规模PKI中评价CRL分发机制的5个准则。一种好的分发机制应该尽可能减小信任方所需下载的CRL大小,降低CRL库的峰值负荷和/或平均负荷,减轻CRL的时间碎... CRL是PKI中处理证书撤销的最常用方法。通过分析X.509v1CRL存在的问题,提出了在大规模PKI中评价CRL分发机制的5个准则。一种好的分发机制应该尽可能减小信任方所需下载的CRL大小,降低CRL库的峰值负荷和/或平均负荷,减轻CRL的时间碎片问题,同时可以根据信任方的不同需求提供不同的服务,可以动态更新CRL的分割策略。如果还可以不对原客户端程序做很大改动,甚至不需要改动,那就更好了。另外利用这些评价准则,对当前主要的几种CRL分发机制的改进方法,包括CRL分发点、Delta-CRL、重叠发布CRL、最新撤销信息指针和重定向指针,详细地进行了分析和比较。 展开更多
关键词 作废证书列表(CRL) CRL分发机制 CRL分发点 Delta-CRL 重叠发布CRL 最新撤销信息指针 重定向指针
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部