PKI技术的近年研究综述

被引:47
作者
林璟锵 [1 ,2 ]
荆继武 [1 ,2 ]
张琼露 [1 ,2 ]
王展 [1 ,2 ]
机构
[1] 中国科学院数据与通信保护研究教育中心
[2] 中国科学院信息工程研究所
关键词
公钥基础设施; 数字证书; SSL/TLS;
D O I
10.13868/j.cnki.jcr.000095
中图分类号
TN918.4 [密码的加密与解密];
学科分类号
摘要
公钥基础设施(Public Key Infrastructure,PKI)是典型的密码应用技术.在PKI系统中,由证书认证机构(Certification Authority,CA)签发数字证书、绑定PKI用户的身份信息和公钥.PKI依赖方(Relying Party)预先存储有自己所信任的根CA自签名证书,用来验证与之通信的PKI用户的证书链,从而可信地获得该用户的公钥、用于各种安全服务.近5年来,随着PKI系统的深入应用,围绕各种应用场景、出现了新的技术研究成果,主要包括:SSL/TLS协议过程中的证书验证和证书管理、PKI系统的大规模实施部署、以及新的证书撤销方案.首先,在SSL/TLS协议的相关研究上,主要包括了客户端证书验证漏洞而导致的中间人攻击和相应解决方案;Certificate Transparency技术及其改进,则是考虑了被攻击CA签发虚假网站证书的威胁,公开地审计CA的证书签发过程、及时发现虚假证书;此外,通过依赖方客户端的CA证书管理,也可以有效降低CA被攻击情况下的危害.其次,PKI系统的大规模实施部署研究,主要包括跨国/跨域互操作、ICAO电子护照、互联网路由安全、互联网DNS安全等应用场景.第三,近年来的证书撤销相关研究集中在特定需求场景(RFID、电子护照、密钥托管和浏览器隐身模式等)的方案设计和分析.本文对上述PKI技术研究进展进行了详细的分析和总结.
引用
收藏
页码:487 / 496
页数:10
相关论文
共 10 条
  • [1] CA trust management for the Web PKI
    Braun, Johannes
    Volk, Florian
    Classen, Jiska
    Johannes, Buchmann
    Muehlhaeuser, Max
    [J]. JOURNAL OF COMPUTER SECURITY, 2014, 22 (06) : 913 - 959
  • [2] Towards a more secure and scalable verifying PKI of eMRTD
    Buchmann, Nicolas
    Baier, Harald
    [J]. JOURNAL OF COMPUTER SECURITY, 2014, 22 (06) : 1025 - 1049
  • [3] Deploying Cryptography in Internet-Scale Systems: A Case Study on DNSSEC[J] . Yang, Hao,Osterweil, Eric,Massey, Dan,Lu, Songwu,Zhang, Lixia.IEEE Transactions on Dependable and Secure Computing . 2011 (5)
  • [4] User-aided reader revocation in PKI-based RFID systems
    Nithyanand, Rishab
    Tsudik, Gene
    Uzun, Ersin
    [J]. JOURNAL OF COMPUTER SECURITY, 2011, 19 (06) : 1147 - 1172
  • [5] Finding the PKI needles in the Internet haystack
    Pala, Massimiliano
    Smith, Sean
    [J]. JOURNAL OF COMPUTER SECURITY, 2010, 18 (03) : 397 - 420
  • [6] e-Passports as a means towards a Globally Interoperable Public Key Infrastructure
    Lekkas, Dimitrios
    Gritzalis, Dimitris
    [J]. JOURNAL OF COMPUTER SECURITY, 2010, 18 (03) : 379 - 396
  • [7] Instant certificate revocation and publication using WebDAV
    Chadwick, David
    Antony, Sean
    Bjerk, Rune
    [J]. JOURNAL OF COMPUTER SECURITY, 2010, 18 (03) : 475 - 496
  • [8] PKI-based trust management in inter-domain scenarios[J] . Gabriel López Millán,Manuel Gil Pérez,Gregorio Martínez Pérez,Antonio F. Gómez Skarmeta.Computers & Security . 2009 (2)
  • [9] COCA[J] . Lidong Zhou,Fred B. Schneider,Robbert Van Renesse.ACM Transactions on Computer Systems (TOCS) . 2002 (4)
  • [10] Towards a Practical Public-Key Cryptosystem.Bachelor’s Thesis,M. Kohnfelder, L. I.T . 1978