基于CA缓存的快速公钥基础设施认证

被引:1
作者
周海建
罗平
王道顺
戴一奇
机构
[1] 清华大学计算机科学与技术系清华信息科学与技术国家实验室
关键词
公钥基础设施(PKI); CA缓存认证; CRL查询;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
公钥基础设施(PKI)通过公钥算法来实现身份认证和密钥交换,但由于其采用集中管理的模式,容易成为网络访问的瓶颈。为了解决PKI存在的效率问题,提出一种缓存认证模式。该模式结合了对称根密钥缓存和公钥证书缓存的优点,并将缓存认证扩展到认证中心(CA)与认证中心之间,以增加缓存信息的复用率。同时,通过引入改进的证书撤销列表(CRL)查询机制,提高CRL查询的效率。性能分析结果表明:与通用的X.509协议相比,CA缓存认证可以有效减少认证过程中的CRL查询及网络通信的次数。该认证模式在缓解PKI瓶颈问题的同时,较好地保证了认证的安全性和完整性。
引用
收藏
页码:1160 / 1164
页数:5
相关论文
共 3 条
[1]   公钥证书撤消机制综述 [J].
李新 ;
张振涛 ;
杨义先 .
通信学报, 2003, (09) :109-116
[2]   Why have public key infrastructures failed so far? [J].
Lopez, J ;
Oppliger, R ;
Pernul, G .
INTERNET RESEARCH, 2005, 15 (05) :544-556
[3]   Towards a framework for evaluating certificate status information mechanisms [J].
Iliadis, J ;
Gritzalis, S ;
Spinellis, D ;
De Cock, D ;
Preneel, B ;
Gritzalis, D .
COMPUTER COMMUNICATIONS, 2003, 26 (16) :1839-1850