摘要
PKI的核心是数字证书,证书在使用过程中会因密码泄露、客户更名等原因而被撤销。CA一般采用证书撤消列表管理失效证书。分析几种常用的CRL的发布机制,比较它们的CRL存储库性能指标,提出整合多种机制可以在指标上得到比较均衡的结果。
The kernel of PKI is digital certificate, but certificate will be revoked abnormally because of password revealed or client rename. CA manages revoked certificate by CRL. Analyses several popular CRL's distributed mechanisms, compares their performance of CRL's storage indexes, presents integration of several mechanisms to get a balance result in indexes.
出处
《现代计算机》
2007年第5期18-20,共3页
Modern Computer
基金
海南省自然科学基金项目(编号:80632)
关键词
公钥基础设施
证书撤销列表
数字证书
PKI(Public Key Infrastructure)
CRL(Certificate Revocation List)
Digital Certificate