检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]长春工程学院,长春130012 [2]中国人民大学信息学院,北京100872
出 处:《计算机工程与应用》2006年第33期138-141,204,共5页Computer Engineering and Applications
摘 要:安全凭证回收的实现是公钥基础设施(PKI)所面临的一个主要的问题。许多种回收策略已经被提出,CRL是其中最简单,最容易实现的方法。但是如何有效地分布已经回收的安全凭证信息是这种方法所面临的一个挑战。论文提出利用P2P技术组织终端实体,并利用bloomfilter压缩向量代表安全凭证回收链CRL。通过实体间的协作和bloomfilter的压缩功能减少REPOSITORY和网络的负担。此外,为了有效地向终端实体发布CRL的bloomfilter压缩向量,提出一种高效的广播算法,在最小的TTL内尽量将向量广播到每一个节点。论文最后进行了模拟试验,实验证明提出的解决方案是有效的。Certificate revocation is one of the many challenges faced by Public Key Infrastructure (PKI).Many schemes have been proposed for certificate revocation.CRL,although straightforward and easy to implement,suffer when faced with the challenge of efficient distribution of certificate revocation information.In this paper we use P2P technology to organize end-entities and use bloom filter vector to present CRL.The cooperation between end-entities and bloom filter vector reduce the burden of repository and network greatly.Besides,in order to broadcast CRL vector effectively,we put forward a hybrid broadcast method.The bloom filter can be flooded to every node within least TTL.Finally we do an experiment to show our system and corresponding algorithm are valid.
关 键 词:许可证撤销 P2P CRL SEGMENT BLOOM FILTER
分 类 号:TP301[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.43