信号处理
信號處理
신호처리
SIGNAL PROCESSING
2012年
9期
1278-1283
,共6页
颜海龙%喻建平%胡强%冯纪强
顏海龍%喻建平%鬍彊%馮紀彊
안해룡%유건평%호강%풍기강
信任列表%可信第三方%跨域认证%多CA
信任列錶%可信第三方%跨域認證%多CA
신임렬표%가신제삼방%과역인증%다CA
目前国内已有31家获得电子认证服务许可的第三方认证机构(certification authority,CA),跨CA的信任和验证日益迫切.针对该问题,提出了一种基于信任列表的可信第三方跨域认证模型.该模型依托公钥基础设施(public key infrastructure,PKI)所提供的数字证书等安全服务,通过引入新的信任机制更好地管理和控制了可信根证书列表,既避免了传统信任列表模型的诸多缺点,又能够有效实现多CA互信互认.为支持这一跨信任域模型的实际运行,设计了相应的工作流程和多CA认证方案,并开发了多CA应用支撑模块,以及就其中的关键技术问题进行了详细论述.分析表明,该模型能够让应用系统灵活地动态兼容不同CA所颁发的数字证书,且在认证效率、安全性、实用性以及应用改造等方面均具有明显优势.
目前國內已有31傢穫得電子認證服務許可的第三方認證機構(certification authority,CA),跨CA的信任和驗證日益迫切.針對該問題,提齣瞭一種基于信任列錶的可信第三方跨域認證模型.該模型依託公鑰基礎設施(public key infrastructure,PKI)所提供的數字證書等安全服務,通過引入新的信任機製更好地管理和控製瞭可信根證書列錶,既避免瞭傳統信任列錶模型的諸多缺點,又能夠有效實現多CA互信互認.為支持這一跨信任域模型的實際運行,設計瞭相應的工作流程和多CA認證方案,併開髮瞭多CA應用支撐模塊,以及就其中的關鍵技術問題進行瞭詳細論述.分析錶明,該模型能夠讓應用繫統靈活地動態兼容不同CA所頒髮的數字證書,且在認證效率、安全性、實用性以及應用改造等方麵均具有明顯優勢.
목전국내이유31가획득전자인증복무허가적제삼방인증궤구(certification authority,CA),과CA적신임화험증일익박절.침대해문제,제출료일충기우신임렬표적가신제삼방과역인증모형.해모형의탁공약기출설시(public key infrastructure,PKI)소제공적수자증서등안전복무,통과인입신적신임궤제경호지관리화공제료가신근증서렬표,기피면료전통신임렬표모형적제다결점,우능구유효실현다CA호신호인.위지지저일과신임역모형적실제운행,설계료상응적공작류정화다CA인증방안,병개발료다CA응용지탱모괴,이급취기중적관건기술문제진행료상세논술.분석표명,해모형능구양응용계통령활지동태겸용불동CA소반발적수자증서,차재인증효솔、안전성、실용성이급응용개조등방면균구유명현우세.