tailieunhanh - Quản lý chứng chỉ số trong mạng không dây AD học

Mục đích chính của các phương pháp này là tăng cường khả năng ngoại tuyến và giảm tải cho các máy chủ phân phối CRL. Tuy nhiên chúng ta cũng cần lưu ý rằng một trong những cách thức để nâng cao hiệu quả của việc phân phối CRL chính là tối ưu thông tin trong mỗi CRL nhằm giảm tải trong quá trình trao đổi. Các giải pháp CRL cụ thể sẽ được trình bày dưới đây. | T¹p chÝ Khoa häc & C«ng nghÖ - Sè 1(45) Tập 2/N¨m 2008 QUẢN LÝ CHỨNG CHỈ SỐ TRONG MẠNG KHÔNG DÂY AD HOC Phạm Việt Bình - Lê Anh Tú – Vũ Thành Vinh (Khoa Công nghệ thông tin - ĐH Thái Nguyên) Tổng quan Các chứng nhận khoá công khai được sử dụng rộng rãi trong các hệ thống bảo mật mạng giống như là các minh chứng cho sự nhận dạng hay minh chứng cho khả năng và thNm quyền. Đó là các kỹ thuật quan trọng cho việc cung cấp các dịch vụ bảo mật như: xác thực, không chối bỏ và kiểm soát truy cập. Để sử dụng trong một mạng chung, các chứng nhận cần có sự hỗ trợ của các khoá công khai (PKI) hợp lệ. Kỹ thuật về các chứng nhận và PKI đã được phát triển và được thiết kế cho các môi trường mạng có dây truyền thống. Tuy nhiên trong môi trường mạng Ad hoc thì cần có những giải pháp mới để phù hợp với tính chất đặc biệt của mạng. Mỗi chứng nhận sẽ có thời hạn hợp lệ nhất định và do chính sách CA (Certificate Authentical) quyết định, tuy nhiên các chứng nhận có thể bị thu hồi vì nhiều lý do khác nhau trước khi thời hạn hợp lệ của nó kết thúc. Những lý do này có thể là do khoá riêng có liên quan đến chứng nhận bị thoả hiệp hoặc do quan hệ của người chủ sở hữu đã thay đổi, do vậy chứng nhận này không còn có giá trị ngay cả khi chưa hết hạn. Việc kiểm tra chứng nhận hợp lệ bao gồm việc xác minh chữ ký của người phát hành, thời gian hợp lệ và việc kiểm tra tình trạng thu hồi chứng nhận. Phương pháp được dùng để cung cấp thông tin thu hồi thường dựa trên danh sách thu hồi chứng nhận CRL (Certificate Revocation List). Những CRL này được đưa ra bởi các CA khác nhau, trong đó chứa các số thứ tự và các thông tin khác nhau có liên quan đến các chứng nhận bị thu hồi đã được đưa ra bởi mỗi CA. Thông thường để xác minh tình trạng thu hồi của một chứng nhận thì cần lấy về các CRL từ một máy chủ trực tuyến phân phối CRL mà đa số các giải pháp đã được đưa ra đều dựa trên một kỹ thuật được gọi là “làm tràn” [4]. Các xu hướng gần đây trong các môi trường mạng máy tính như mạng di động, mạng không .

TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.