迈向简化 PKI 实现:基于客户端-服务器的公钥证书验证
密码学与安全
2020-11-24 v1
摘要
通过实时证书验证检查,需要使用公钥的系统在验证证书时与专门的验证方执行一次事务。事务结束时,验证方返回关于证书有效性状态的指示。本文从实际角度分析了公钥(PbK)证书验证服务,描述了一种系统的实现,该系统利用数据验证与认证服务器(DVCS)协议向依赖方(RPs)提供证书验证服务。然而该系统不限于仅使用指定协议,并允许集成其他验证协议或机制。我们的实现工作强调了通过动态选择若干可配置选项来在及时性、安全性和计算资源使用之间实现特定 RP 权衡的可能性。
引用
@article{arxiv.1910.06641,
title = {Towards Simplifying PKI Implementation: Client-Server based Validation of Public Key Certificates},
author = {Diana Berbecaru and Antonio Lioy},
journal= {arXiv preprint arXiv:1910.06641},
year = {2020}
}