10.3321/j.issn:1000-436X.2005.06.017
受信根证书管理中的安全漏洞与解决方法
对目前PKI体系中的证书信任模型和受信根证书的管理机制进行了分析,指出了受信根证书管理中存在的漏洞,并进一步详细分析了由于证书替换问题而引起的错误受信和信息泄漏.最后提出采用基于二进制签名树的受信根证书管理树来管理受信的根证书,并给出了受信根证书管理树生成和受信根证书验证的算法过程,这样受信根证书管理树不仅防止了受信根证书的替换问题,而且具有较小的存储量和根证书受信验证计算量.
受信根证书、证书管理、证书替换、受信根证书管理树
26
TP309(计算技术、计算机技术)
北京市重点实验室基金SYS100040408
2005-07-21(万方平台首次上网日期,不代表论文的发表时间)
共5页
100-104