基于P2P技术的网格证书撤销方案研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:zhangkun289
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 本文提出了基于P2P技术的证书撤销列表方案,将当今比较成熟的P2P技术引入证书撤销机制中,将增量证书撤销列表和分段证书撤销列表两方案结合使用来解决因大量被撤销的证书造成CA中证书撤销列表庞大和访问不及时等问题。
  【关键词】 P2P 网格 证书撤销列表
  一、基于P2P技术的网格证书撤销方案的工作原理
  由于证书撤销列表(CRL)和基于证书撤销列表的几种改进的方案本身的不足,提出了基于P2P技术的网格证书撤销方案。下面对此方案进行介绍。
  本方案采用P2P技术模型,总的认证中心CA负责给每个结点CAi发送证书撤销列表CRL。它的发送方式采用分段证书撤销列表。这种证书撤销列表方案可以使每个CAi结点及时、有效的下载自己所需要的证书撤销列表,并且能使每个CAi结点的证书撤销列表容量达到比较小。
  每个CAi结点向终端发送证书撤销列表采用增量证书撤销列表模型。增量模型的优点是当终端向CA认证中心请求查找证书时,得到的证书信息及时,但它的缺点是由于终端不断向认证中心CA请求更换证书撤销列表使得认证中心CA的负担过重。采用本方案这可以使每个CAi结点的证书撤销列表是最及时的。并且因为CAi结点相对于向每个CAi结点请求查找证书的终端来说还是比较少的,这可以有效的减少总的认证中心CA的负担。
  如果一个网格终端A想要查找网格证书是否过期,它应该按如下方案进行:网格终端A应向本终端对应网格节点CA1申请查找,终端节点CA1同意后,A在CA1的CRL片段中查找。如果找到了,则认为该网格证书已撤销;如果没有找到,向CA中心发出申请,CA对网格中的各个节点逐一查询。假若CA2空闲,则网格终端A向CA2申请查找,CA2应答后,则查找CA2中的CRL片段,如找到则认为网格证书已撤销,否则,再向CA中心发出申请进行查找。
  二、基于P2P技术的网格证书撤销方案的框架
  基于P2P技术的证书撤销方案的框架有3个部分组成:存在于网格中的终端;网格中的各个CA节点,负责连结各个终端;一个总的CA。
  三、基于P2P技术的网格证书撤销方案与现有的证书撤销方案的比较
  证书撤销方案比较见表1。根据表1的数据可以分析出:(1)增量证书撤销列表的缺点是:峰值请求时需要的带宽容量大。优点是下载的CRL尺寸小,风险小。(2)分段证书撤销列表的缺点是:风险高,需要下载的CRL尺寸大。优点是:峰值请求时需要的带宽容量小。
  四、仿真实验
  在一个大规模PKI环境中,N=300,000,v=10,P=0.1,其中CA的发布周期为1天,Delta-CRL每隔30min发布1次,将CRL分为4段发布,用matlab做相关的仿真实验,得到表2。由表2数据可得知:在P2P环境中,网格证书的撤销请求率是随时间的增长而下降的。节点所需下载的证书撤销列表的容量与某段时间的证书撤销的数量有关。
  五、本章小结
  本研究方案通过引进P2P技术,将增量证书撤销列表方案与分段证书撤销列表方案完美结合,使得它们都能更有效的发挥其优势,互相弥补其自身存在的不足,构成较优方案。
  参 考 文 献
  [1] 李政文. 信息安全理论与技术[M]. 北京:人民邮电出版社,2003
  [2] 郭丽,杨振启. P2P技术原理及安全性问题浅析[J]. 网络安全与技术运用,2005,6
其他文献
我厂循环水使用磷系水质稳定剂,循环水中磷含量的测定是日常监测项目,根据总磷、正磷、无机磷含量可掌握循环水中药剂浓度及药剂分解情况。循环水系统开车时,用聚磷酸盐对换热器
在对锦州市道路交通噪声10多年来监测数据统计的基础上,从分析所在城市交通噪声的污染现状入手,讨论其污染成因,并提出控制与削减城市交通噪声污染的对策和建议。
一、概 述  LTE是由3GPP指定的基于UMTS技术标准的长期演进计划。具有高速率、低时延、多带宽灵活组网等特点。可以给用户带来良好的数据业务体验。  LTE网络采用扁平化IP组网接口,自身无CS域,只能通过VOLTE实现语音通话功能。但是前期LTE覆盖不完善的情况下,为了满足用户语音业务的需求,需要选择过渡方案,即CSFB方案,提升用户体验,同时可以保护现有的3/2G 网络投资。  目前LTE
将游戏活动融入到小学英语教学中,有利于激发学生的兴趣,提高他们的学习成绩,促进学生身心健康发育,保证小学英语课堂的教学质量。教师在做教学设计和课堂教学时,要根据小学
对甘肃省87个县(市、区)的自然条件、社会经济和林业资源等多项指标进行调查,按照指标选择的原则,选取21项指标建立了甘肃省社会林业评价指标体系,并借助SPSS统计分析软件,采用
瑞典人对冰雪情有独钟,受爱斯基摩人"雪屋"的启发,在北极圈以北约200千米处名为"于克斯亚尔雅"的小村庄开了一家冰雕酒店。酒店内的最高温度只有零下6℃,而且住宿费昂贵,但生意却
网络安全技术指致力于解决诸如如何有效进行介入控制,以及何如保证数据传输的安全性的技术手段,主要包括物理安全分析技术,网络结构安全分析技术,系统安全分析技术,