数字证书应用信任问题研究
本文分析了在双证书应用体系下,签名证书被用于加密或加密证书被用于签名的混用情况,以及末端节点用户证书非法签发下级证书的情况,进而引入的一系列信任问题.通过对整个系统中的CA机构证书签发、用户使用证书操作、验证方验证证书操作等环节流程规范度进行分析,找出问题存在的原因,给出问题的解决方法,并从应用流程的末端验证方入手,通过给出严谨的验证流程来杜绝上述信任问题的出现.
网络安全 数字证书 信任问题
宁红宙 王启刚 郭宝安 刘海法
航天信息股份有限公司技术研究院,北京100195
国内会议
北京
中文
215-220
2017-05-18(万方平台首次上网日期,不代表论文的发表时间)