CA交叉认证在网格中的研究

来源 :华北电力大学(保定) 华北电力大学 | 被引量 : 0次 | 上传用户:zilianyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)作为网格安全基础设施(GSI)的一部分,为网格中不同的实体(Entity)提供基本的认证服务。网格的虚拟性、开放性、扩展性要求不同组织间的实体相互访问时需要进行身份认证,而且还要求证书验证有很好的实时性。OCSP协议是一种在线证书查询协议,它可以提供实时的证书验证服务,这正好符合网格系统的要求。本文提出了一种扩展的OCSP协议,即添加了证书可信性信息,并把它应用到网格CA交叉认证系统中,从而建立一种高效、有良好扩展性的CA交叉认证系统。在文中,我们对扩展OCSP协议进行了描述,并阐明了其工作机制和系统框架,在扩展OCSP系统中,证书信任链建立和验证的工作分布给各个扩展OCSP响应服务器执行,使证书链建立和验证的时间(t)与证书链的长度(m)成正比,即有t = o( m),相比现在的集中式搜索,t = o ( r~m),极大的提高了证书链建立和验证的效率。在网格环境下,我们设计了扩展OCSP响应器的结构图和消息处理算法,并验证了其可行性。为了提高系统的效率,文中采用了一种改进的距离向量路由算法转发证书,大大的提高了系统的效率。为了适应各种专业网格的需求,本文提出了一种超拓扑层次信任模型(HTTM),具有证书路径建立和验证效率高、系统健壮性强、有良好扩展性的特点,为专业网格中的实体提供高效、安全的交叉认证环境。并对HTTM在电力网格中的应用进行了探讨。
其他文献
随着计算机与网络技术的广泛应用,数据库安全技术已成为信息安全的重要研究领域。数据库推理控制是研究高安全等级的安全数据库系统的关键技术之一,是保障数据库安全的重要手
硬盘作为一种高容量,高稳定性存储设备在存储领域占据着主导地位。硬盘容量的大幅度提升离不开读/写通道技术的改进,目前对读/写通道的相关研究主要表现在编码技术的改进和读
Web文档聚类可以协助搜索引擎找出高质量的网页,是Web挖掘的一个重要研究方向。Web文档聚类技术的关键之一在于特征词或特征词组的选择。一篇文档的主题并不是与文档中的所有
本文研究了经典规划形式化、SAT规划形式化、SAT问题求解算法和领域知识表示与使用等方面,主要的内容有:在研究智能规划概念模型、经典规划模型和因果理论规划模型的理论的基础
数字电视取代模拟电视是必然的趋势。数字地面电视广播,以其优越便捷的移动接收性能特别受到了青睐,近几年来,数字地面电视广播在世界范围内高速发展,很多国家都在积极地开发
本文主要针对如何开发智能手机应用系统这一目前需要解决的问题进行了研究。针对此问题,本文构建了基于Linux+MiniGUI+C的应用开发环境,提出了一种开发智能手机应用系统的解
移动支付是使用移动设备通过无线方式完成支付行为的一种新型的支付方式,它是无线通信技术与无线互联网技术以及人们需求应用的产物。它是下一代支付的主要手段。移动支付主
以湖北清江卷烟厂实际生产工序中的烟支计数问题为研究背景,实现了一种基于模板匹配的图像识别方法对烟支进行自动计数。对二值图像进行区域旋转编码的思想为此方法的理论基
随着计算机技术的发展,医学成像技术在临床诊断和治疗方面起到了很大作用。在现代医学中,越来越多的成像技术,例如,放射线成像、核磁共振成像、核医学和光成像,被用来诊断不
在硬盘生产过程中,一个不可或缺的环节就是伺服信息刻写。在这一环节,通过伺服刻写机,把伺服信息逐道写入盘片。为了保证刻写每一磁道伺服信息时的准确性,必须能够精确地控制