天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

PKI中證書撤銷機制的改進與研究

發(fā)布時間:2017-10-08 06:16

  本文關(guān)鍵詞:PKI中證書撤銷機制的改進與研究


  更多相關(guān)文章: 公鑰基礎(chǔ)設(shè)施 證書撤銷 證書撤銷列表 在線證書協(xié)議


【摘要】:信息安全是日漸得到社會各方關(guān)注的熱點問題之一。公鑰體制正迅速地成為解決這一問題的基礎(chǔ)技術(shù)之一。在公鑰體制中,公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)是一個普適性的基礎(chǔ)設(shè)施,在實際應(yīng)用中得到了廣泛的應(yīng)用。在PKI中,數(shù)字證書可能在有效期內(nèi)被人為設(shè)置為無效,即證書撤銷。證書撤銷是保證體系可靠的關(guān)鍵內(nèi)容。本文針對PKI中的證書撤銷機制展開研究,從架構(gòu)、機制和應(yīng)用上對證書撤銷的方法進行改進,從而提升了證書撤銷的可靠性和效率。論文的主要研究內(nèi)容包括:1、對PKI中證書撤銷的相關(guān)內(nèi)容進行了研究和分析,具體包括密碼系統(tǒng)、PKI、證書撤銷的基本概念和方法等。2、改進了證書撤銷的架構(gòu)。具體包括:改進了證書撤銷的參考模型,構(gòu)造了證書撤銷的參考環(huán)境,并在當前的一般性評估標準的基礎(chǔ)上對證書撤銷的評估標準進行了擴展和完善。3、改進了CRL和OCSP兩種證書撤銷機制。分別對CRL和OCSP進行了分析和評估,并在其結(jié)果的基礎(chǔ)上提出了一系列的改進方式,為證書撤銷的執(zhí)行提升了效率。4、針對不同的應(yīng)用環(huán)境,提出了證書撤銷機制的選擇方式。首先通過對CRL和OCSP的比較分析得出兩種機制的適應(yīng)性,并提出了實際應(yīng)用中選擇證書撤銷機制的參數(shù)和選擇原則,并舉出幾種應(yīng)用場景說明了具體的選擇方法。
【關(guān)鍵詞】:公鑰基礎(chǔ)設(shè)施 證書撤銷 證書撤銷列表 在線證書協(xié)議
【學位授予單位】:上海交通大學
【學位級別】:碩士
【學位授予年份】:2015
【分類號】:TN918.4
【目錄】:
  • 摘要6-7
  • ABSTRACT7-10
  • 1 緒論10-13
  • 1.1 研究的背景和意義10
  • 1.2 國內(nèi)外研究現(xiàn)狀10-11
  • 1.3 本文研究內(nèi)容11-12
  • 1.4 本章小結(jié)12-13
  • 2 相關(guān)技術(shù)研究13-23
  • 2.1 密碼系統(tǒng)13-14
  • 2.2 公鑰基礎(chǔ)設(shè)施(PKI)14-15
  • 2.2.1 公鑰證書14
  • 2.2.2 X.50914-15
  • 2.2.3 證書的路徑15
  • 2.2.4 證書確認15
  • 2.3 證書撤銷15-22
  • 2.3.1 證書撤銷列表(CRL)16-19
  • 2.3.2 在線證書狀態(tài)協(xié)議(OCSP)19-21
  • 2.3.3 其他證書撤銷機制21-22
  • 2.4 本章小結(jié)22-23
  • 3 證書撤銷架構(gòu)的改進23-32
  • 3.1 證書撤銷參考模型的改進23-25
  • 3.2 參考環(huán)境的構(gòu)造25-27
  • 3.3 評估標準的選擇與完善27-30
  • 3.4 本章小結(jié)30-32
  • 4 基于CRL和OCSP的證書撤銷機制的改進32-48
  • 4.1 CRL的分析與評估32-41
  • 4.1.1 CRL分析32-35
  • 4.1.2 CRL發(fā)布點分析35-39
  • 4.1.3 滑動窗.增量CRL分析39-41
  • 4.2 CRL方法的改進41-45
  • 4.2.1 采用滑動CRL廣播改善通信41-44
  • 4.2.2 其他改進方式44-45
  • 4.3 在線證書狀態(tài)協(xié)議(OCSP)的改進分析與評估45-47
  • 4.3.1 在線證書狀態(tài)協(xié)議(OCSP)的分析與評估45-47
  • 4.3.2 對OCSP的改進47
  • 4.4 本章小結(jié)47-48
  • 5 證書撤銷方法的選擇方式研究48-60
  • 5.1 CRL和OCSP的對比分析48-52
  • 5.1.1 性能,,及時性和伸縮性的比較48-49
  • 5.1.2 安全、標準兼容、可表達性、方法管理和離線/在線的比較49-51
  • 5.1.3 分析總結(jié)51-52
  • 5.2 證書撤銷機制的關(guān)鍵參數(shù)52-53
  • 5.3 證書撤銷機制選擇的原則53-54
  • 5.4 不同情景下證書撤銷機制54-59
  • 5.4.1 情景選擇 1:一個小規(guī)模,同類、集中的環(huán)境54-55
  • 5.4.2 情景選擇 2:一個小型,不同類型,分布和移動的場景55-56
  • 5.4.3 情景選擇 3:一個中等的,基本同類具有多個站點的場景56-57
  • 5.4.4 場景選擇 4:一個較大、異構(gòu)的、高度分布的場景57-59
  • 5.5 本章小結(jié)59-60
  • 6 總結(jié)與展望60-61
  • 參考文獻61-64
  • 致謝64-65
  • 攻讀碩士學位期間已發(fā)表或錄用的學術(shù)論文65

【參考文獻】

中國期刊全文數(shù)據(jù)庫 前1條

1 杜麗萍;劉宇;;基于安全證書的PKI解決方案[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2012年06期

中國碩士學位論文全文數(shù)據(jù)庫 前4條

1 余義圣;PKI技術(shù)在軍隊公文流轉(zhuǎn)系統(tǒng)中的應(yīng)用及實現(xiàn)[D];電子科技大學;2011年

2 趙穎葛;基于PKI和SSL協(xié)議的網(wǎng)上支付安全研究[D];大連海事大學;2012年

3 程寶寶;基于PKI的小型數(shù)字認證系統(tǒng)的設(shè)計與實現(xiàn)[D];西安電子科技大學;2012年

4 雷剛;金融業(yè)基于PKI的可重用公鑰證書研究[D];西南財經(jīng)大學;2012年



本文編號:992450

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/wltx/992450.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶62ad0***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
成人区人妻精品一区二区三区| 日本免费一级黄色录像| 亚洲深夜精品福利一区| 日韩性生活视频免费在线观看| 在线观看免费午夜福利| 日韩国产亚洲欧美另类| 国产一级内片内射免费看 | 欧美日韩亚洲国产精品| 国产精品乱子伦一区二区三区| 91麻豆精品欧美一区| 成人精品亚洲欧美日韩| 好吊日成人免费视频公开| 99国产一区在线播放| 国产精品二区三区免费播放心 | 国产精品福利精品福利| 91一区国产中文字幕| 久七久精品视频黄色的| 国产精品一区二区不卡中文| 国产欧美日韩一级小黄片| 欧美午夜性刺激在线观看| 欧美夫妻性生活一区二区| 国产农村妇女成人精品| 99久久国产综合精品二区| 99热在线播放免费观看| 久久精品国产一区久久久| 日本高清视频在线观看不卡| 亚洲欧美日本视频一区二区| 欧美黑人在线一区二区| 亚洲一区二区久久观看| 日韩国产亚洲欧美激情| 不卡中文字幕在线免费看| 九九九热视频免费观看| 欧美日韩一级黄片免费观看| 国产又色又爽又黄又大| 国产成人精品午夜福利| 亚洲一区二区三区三区| 国产人妻精品区一区二区三区 | 国产精品成人一区二区三区夜夜夜| 日韩一区二区三区免费av| 日韩中文字幕欧美亚洲| 空之色水之色在线播放|