一种开放式PKI身份认证模型的研究

被引:27
作者
周晓斌
许勇
张凌
机构
[1] 华南理工大学计算机学院
关键词
PKI; OCSP; CA; 开放式身份认证;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
分析了传统PKI(Public Key Infrastructure)身份认证模型存在的问题,基于OCSP(Online Certificate Status Protocol)协议的证书状态验证服务和密钥验证服务相分离,造成了传统PKI身份认证模型的信任度下降,增加了身份认证的风险,跨CA(Certificate Authority)认证复杂度高,CA机构提供的身份认证服务不完整等问题。提出了一种开放式PKI身份认证模型,由CA中心独立完成两个验证服务,将OCSP应答机制改进为提供身份证明文件的方式,可有效解决上述问题。通过云信任评估模型对两种认证模型进行了量化评估,证明了本文提出的开放式身份认证模型可有效提高信任度。对该模型进行了原型实现,重点对性能问题进行了优化,实验测试表明,该模型具有实用价值。
引用
收藏
页码:169 / 174
页数:6
相关论文
共 4 条
[1]  
PKI原理与技术.[M].谢冬青;冷健编著;.清华大学出版社.2004,
[2]   普适环境中基于云理论的信任模型 [J].
王新生 ;
温学谦 ;
刘丹 ;
王伟杰 .
计算机工程, 2010, 36 (07) :282-284
[3]   对等网络信任机制研究 [J].
李勇军 ;
代亚非 .
计算机学报, 2010, 33 (03) :390-405
[4]   大规模分布式环境下动态信任模型研究 [J].
李小勇 ;
桂小林 .
软件学报, 2007, (06) :1510-1521