计算机科学 ›› 2004, Vol. 31 ›› Issue (7): 70-72.

• 计算机网络与信息安全 • 上一篇    下一篇

一种基于分布式环境的D-OCSP服务模式

苏锐丹 容晓峰 汪宁 周利华   

  1. 国家信息安全工程技术研究中心,北京100093 西安电子科技大学多媒体技术研究所,西安710071
  • 出版日期:2018-11-17 发布日期:2018-11-17

  • Online:2018-11-17 Published:2018-11-17

摘要: 本文简要地阐述了OCSP的工作原理,并对当前普遍应用的“Trusted OCSP”模式进行了分析,从可扩展性、可用性、安全性三个方面指出该模式所存在的问题.然后提出了一种新的基于分布式环境的D-OCSP服务模式,该模式通过将秘密信息从处于在线状态的RTC应答器中抽取出来,置于处于离线状态的RTCA服务器中,由RTCA针对CA所签发的所有证书的状态列表产生OCSP应答证据集合,并发布给RTC应答嚣,供其在处理依赖方OCSP请求时使用。通过这种方式,D-OCSP服务模式从根本上解决了“Trusted OCSP

关键词: 分布式 D-OCSP服务模式 可扩展性 可用性 安全性

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!