粤港跨境数字证书认证技术研究  被引量:3

Study on Digital Certificate Authentication Technology for Guangdong and Hong Kong Cross-border

在线阅读下载全文

作  者:王娟[1,2] 龙云 

机构地区:[1]广东外语外贸大学思科信息学院,广州510420 [2]中山大学资讯管理学院,广州510275 [3]佛山市电子口岸有限公司,广东佛山528200

出  处:《计算机工程》2013年第3期316-320,F0003,共6页Computer Engineering

基  金:广东省对外科技合作基金资助项目(2009B050200008);粤港关键领域重点突破基金资助项目(2009Z007);2012年度教育部人文社会科学研究青年基金资助项目(12YJC870023);广东高校优秀青年创新人才培养基金资助项目(396-GK120026)

摘  要:针对粤港两地政策法规未完全规范,以及两地数字证书认证机构(CA)在认证业务声明和证书策略两方面存在差异的问题,分析目前跨域公钥基础设施信任架构,提出一种针对当前两地政策法规未完全规范情况下的跨境认证解决方案。采用签名中转以及证书信任列表技术,构建两地CA互认支撑平台。实践结果证明,该方案适合于点对点的CA互认,为建设中国与上合组织、东盟、澳大利亚等国家和区域的跨境认证奠定了基础。Comparing the differences of Guangdong's Certification Authority(CA) and Hong Kong's CA in Certificate Practice Statement(CPS) and Certificate Policy(CP), this paper analyses the current cross-domain Public Key Infrastructure(PKI) trust framework, resolves the problem about mutual authentication in the case of the policies and regulations of the two places not fully standardized by transferring the digital signature, and realizes the cross-border authentication by using Certificate Trust List(CTL)trust model, As practice shows, the scheme is suitable for mutual recognition of point-to-point CA and lays the foundations for the mutual authentication between China and other countries or areas such as Shanghai Cooperation Organization, Association of Southeast Asian Nations and Australia.

关 键 词:证书策略 跨境认证 信任模型 证书信任列表 公钥密码学标准 轻量级目录访问协议 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象