中文

为 PMI 设计实现特权验证器的初步步骤

密码学与安全 2019-10-18 v1

摘要

我们已设计并部署了一个使用 X.509 公钥证书(PKC)与属性证书(AC)进行访问控制的系统。这包括一个用于在线环境的授权服务,其中客户端由 X.509 PKC 标识,其特权由 X.509 AC 表达。在对受保护资源的请求期间,特权验证器判定用户是否满足访问受控资源的所有要求。本文我们聚焦于特权验证器需执行的步骤,该实体负责验证所涉及的 PKC 与 AC。PKC 与 AC 的验证是两项独立任务但密切相关。在我们的系统中,我们确定了两个不同实体:特权验证器(其任务是验证 AC)与证书验证服务器(其任务是验证 PKC)。PKC 的验证更为复杂,因此可作为由专用机构(称为验证机构)提供的服务来实现。本文描述了该系统的模型、架构与实现,并包含一些初步测量及我们系统开发的未来计划。

关键词

引用

@article{arxiv.1910.07930,
  title  = {Preliminary steps in designing and implementing a privilege verifier for PMI},
  author = {Diana Berbecaru and Antonio Lioy},
  journal= {arXiv preprint arXiv:1910.07930},
  year   = {2019}
}

备注

Paper presented at IADIS International Conference WWW/Internet 2004