【摘 要】
:
PKI基础设施的发展,拓展了整个网络世界的可信度,但是由于PKI是在不断摸索中发展起来的,各PKI提供商和运营商的技术、产品和策略有相当的差异,于是有必要仔细研究PKI的核心内
论文部分内容阅读
PKI基础设施的发展,拓展了整个网络世界的可信度,但是由于PKI是在不断摸索中发展起来的,各PKI提供商和运营商的技术、产品和策略有相当的差异,于是有必要仔细研究PKI的核心内容,并提出合理的方法来解决各PKI之间相互信任的问题.国际国内众多的CA机构,一般都采用了各自的根证书,各CA颁发的证书不能相互信任.PKI交叉认证和桥CA交换技术就是为了解决这一问题而提出的.通过对国际经验的研究发现,在实现信任域的扩展模式中,建立一个起信息交换作用的BCA,来连接多个信任域,是目前最为先进的一种互联互通技术.BCA作为一个桥梁,可以将多个不同的信任域连成一个整体,组成一个更大范围的信任空间.BCA与一般的CA不同,它不直接向用户颁发证书.BCA也不象根CA一样成为一个信任起点,它只是一个单独的CA,它与不同的信任域之间建立对等的信任关系,允许用户保留他们自己的原始信任起点,通过BCA可将每一个单独的信任域扩展到一个更大的信任域中.任何结构类型的信任域都可以通过BCA这个机构连接在一起,实现彼此之间的信任.PKI互联互通的关键内容是建立桥证书中心(BCA),它是多信任域PKI体系(连接多个信任域)中的核心,是不同信任域之间的桥梁,主要负责为不同信任域的主CA颁发交叉认证的证书,建立各个信任域的证书政策与BCA的证书政策之间的一一映射关系,更新交叉认证证书,发布交叉认证证书黑名单等.因此,CA互联互通关键技术重点要解决的关键技术问题是策略映射问题和证书路径问题等相关问题.该文将对目前国际上已经得到的研究成果和相关的解决方案进行介绍、研究,并结合现在国内情况就BCA建立后的策略映射问题及证书路径问题提出自己的建议.虽然BCA具备有多项优势,但存在寻找证书路径以及验证等复杂度高的问题,仍须谨慎解决.
其他文献
机械故障诊断是研究设备运行状态信息的变化,进而识别设备运行状态的科学。EMD方法是由Huang于1998年提出的一种新的信号处理方法。EMD方法是一种局部自适应方法,不仅适用于线
下一代网络(NextGenerationNetwork,NGN)是一个基于分组协议、宽带的、完全开放的业务网络,它能为用户提供各种融合语音和数据通信宽带业务和Web业务,而且各种定制类业务将应用
无线局域网(WLAN)使用无线电波传输数据,具有使用灵活、结构简单、组网方便等优点,作为有线网络的补充与替代,在许多行业、领域有着越来越广泛的应用.随着无线网络的广泛应用
一个设计良好的公钥体系(PKI)对实现电子商务安全,网络安全,身份认证等至关重要.从公钥体系的概念被提出那天开始,它的发展和应用就一直受到两个瓶颈问题的制约,其中一个就是
生物特征识别技术是利用个人独特的生理或行为特征来进行身份识别的一门技术。随着计算机与信息技术的发展,生物特征识别技术的研究和应用受到了广泛的关注。人脸特征识别作为
本文讨论了JAVA技术在远程DSP实时实验系统中的应用.随着现代教育的发展,接受教育的对象越来越广泛,人员数量也在不断增加.传统的教育手段和方法受到更大的挑战.远程教育以灵
软件无线电是近年来在国际上刚刚兴起的一项新技术,在无线通信领域是一个全新的概念,是无线电应用领域一个重要的研究课题,已引起了国内外越来越多的关注。 本文跟踪国内外软
随着汽车工业的飞速发展,也带动了汽车产业的周边产品的发展速度,汽车后视辅助设备也成为了热门研究项目。同时,随着人们不断要求产品品质的提高及视觉效果的尽善尽美,这些都是促
低密度奇偶校验(LDPC:Low-Density Parity-Check)码是一类可以用非常稀疏的奇偶校验(Parity Check)矩阵或二分图(Bipartite Graph)定义的线性分组纠错码,最初是由Gallager在1
话务预测,是指通过分析电信网络话务的历史数据统计规律或相关因素,对未来网络可能出现的话务进行估计和预期.话务预测,是电信网络规划的基础,也是网络维护和优化的重要依据,