PKI撤销机制OCSP风险脆弱性研究  

RESEARCH ON THE VULNERABILITY OF PKI REVOCATION MECHANISM OCSP

在线阅读下载全文

作  者:张旭[1] 张根度[1] 

机构地区:[1]复旦大学计算机与信息技术系,上海200433

出  处:《计算机应用与软件》2008年第11期1-2,11,共3页Computer Applications and Software

基  金:国家自然科学基金(60373021)

摘  要:通过公钥概念和技术实施的提供安全服务的PKI(Public Key Infrastructure)作为Internet安全解决方案得到了越来越多的应用。PKI的主要目的是通过管理密钥和证书,可以为用户建立起一个安全的网络运行环境,使用户可以在多种应用环境下方便地使用加密和数字签名技术,从而保证网上数据的机密性、完整性、有效性。证书撤销技术是制约PKI大规模发展的瓶颈之一,国内外对主流之一的OCSP(Online Certificate Status Protocol)撤销机制的风险研究却尚未开展起来。综合分析了OCSP机制的安全风险和防范措施,填补了在此领域的空白。Using public key concepts and techniques, PKI (Public Key Infrastructure), implemented for offering security services, as one of Internet security solutions gains more and more applications. The main purpose of PKI technology is to establish a secure network environment for users by key and certificate management, they can conveniently use encryption and digital signature technology in a variety of applications conditions, thus ensure the confidentiality,integrity and effectiveness of online data. Certificate revocation technology is a bottleneck restricting the development of large-scale PKI. Study on risk for one of the mainstream revocation mechanisms OCSP ( Online Certificate Status Protocol) has not yet carried out in both domestic and abroad. In this paper, the analysis of security risks and preventive measures for OCSP will fill the gaps in this area.

关 键 词:PKI OCSP 风险 

分 类 号:TP309.08[自动化与计算机技术—计算机系统结构] F830.49[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象