基于最小连通支配集的CRL分发系统研究*
2012-06-27高申勇戴国骏
高申勇 ,张 颖 ,戴国骏
(1.浙江水利水电专科学校计算机与信息工程系 杭州310018;2.杭州电子科技大学计算机学院 杭州 310018)
1 引言
PKI(public key infrastructure,公钥基础设施)是一种普遍适用的网络安全基础设施。目前,PKI通常用来解决有线网络的安全问题,随着无线网络的迅速发展,网络安全成为一个关键问题,它关系到整个网络底层运行的可靠性、正确性以及网络上层应用的保密性、完整性、可认证性和不可否认性。近年来PKI正在被无线网络所采纳,将PKI技术应用于无线网络已经成为发展趋势,且已初步形成无线 PKI标准[1,2]。而证书撤销是PKI中一项关键操作,撤销的证书信息保存于 CRL(certification revocation list,证书撤销列表),如何分发CRL,使得用户能及时获取最新证书撤销信息是PKI应用面临的重要问题之一。
目前CRL分发有基于“推”方式的服务器主动分发和基于“拉”方式的服务器被动分发。“推”方式,即每当CRL文件更新时,CA(certification authority,认证机构)将最新的CRL“推送”给所有相关的用户;采用“拉”方式时,仅当用户的当前CRL文件过期时才主动向CA“拉取”最新的CRL文件。与“拉”方式相比,“推”技术能使CA更及时主动地分发最新CRL,同时较好地避免由于大量用户同时访问服务器造成的负载过重问题,因此“推”方式更适合于能量有限的无线网络。
在无线网络中,实现全网广播分发的最基本的途径是“洪泛”,但通过“洪泛”进行广播容易引起广播风暴,为此通常在广播中寻找最小化参与转发节点数,本文基于最小连通支配集算法分发方法,构造虚拟骨干网络进行广播,一定程度上缓解了广播风暴,避免了大量的传输冲突和碰撞,提高了网络的吞吐量,从而保证网络中的节点及时收到CRL文件。……
