[發(fā)明專利]用于提供針對證書撤銷的有效管理的方法和裝置有效
| 申請?zhí)枺?/td> | 201080069980.0 | 申請日: | 2010-11-05 |
| 公開(公告)號: | CN103190165B | 公開(公告)日: | 2016-11-30 |
| 發(fā)明(設(shè)計)人: | A·瑪沙坦;I·亞德;R·查鮑尼;P·V·涅米;S·瓦德內(nèi) | 申請(專利權(quán))人: | 諾基亞技術(shù)有限公司 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04L29/06;H04W12/04 |
| 代理公司: | 北京市金杜律師事務(wù)所 11256 | 代理人: | 酆迅 |
| 地址: | 芬蘭*** | 國省代碼: | 芬蘭;FI |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 提供 針對 證書 撤銷 有效 管理 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明的實施例一般地涉及公鑰加密,更具體地,涉及用于提供針對證書撤銷的有效管理的方法和裝置。
背景技術(shù)
現(xiàn)代通信時代已經(jīng)帶來了有線網(wǎng)絡(luò)與無線網(wǎng)絡(luò)的巨大發(fā)展。在消費者需求的推動下,計算機(jī)網(wǎng)絡(luò)、電視網(wǎng)絡(luò)以及電話網(wǎng)絡(luò)正在經(jīng)歷著前所未有的技術(shù)發(fā)展。在使信息傳輸更具靈活性和即時性的同時,互聯(lián)技術(shù)已經(jīng)解決了相關(guān)的消費者需求。
現(xiàn)今以及未來的互聯(lián)技術(shù)通過擴(kuò)展電子設(shè)備的能力以及改善網(wǎng)絡(luò)性能將繼續(xù)使信息傳輸更加容易、對用戶更加便利。已經(jīng)使電子設(shè)備為用戶提供服務(wù)的能力得到改善的一項進(jìn)展是公鑰加密的使用。公鑰加密利用人、設(shè)備以及策略來管理數(shù)字證書的生成、使用以及撤銷。通常由證書授權(quán)機(jī)構(gòu)(CA)負(fù)責(zé)數(shù)字證書的發(fā)布。
公鑰加密技術(shù)假定,針對每個用戶而言存在一對密鑰(私鑰和公鑰)。這對密鑰被彼此綁定由此使系統(tǒng)免受惡意用戶的損害。這些密鑰的有效性以及一個密鑰屬于一個身份的事實由CA通過公布數(shù)字證書來保證。一旦身份與它們的密鑰處于適當(dāng)?shù)奈恢茫脩艟湍軌蚴褂盟麄兏髯缘淖C書相互證明自己的身份。證書通常有自然的有效期,但是它們同樣可以在自然過期之前被撤銷。
網(wǎng)絡(luò)中使用表明設(shè)備身份的信息不但是為了使經(jīng)授權(quán)的設(shè)備能夠使用網(wǎng)絡(luò),也是為了防止其它設(shè)備基于證書的狀態(tài)而具有訪問的權(quán)限。當(dāng)設(shè)備有權(quán)使用有保證的寬帶信道時,設(shè)備能夠聯(lián)系適當(dāng)?shù)臋C(jī)構(gòu)來確認(rèn)對某一用戶的識別。然而,當(dāng)設(shè)備對服務(wù)器不具有任何可靠的使用權(quán)限,或者訪問是低帶寬的時,這兩種情形都可能使識別過程變得更加的復(fù)雜,問題也隨之生成了。
對基站有保證的訪問無法使用的情形可以在很多情況下發(fā)生。例如,處于偏遠(yuǎn)地區(qū)或者處于隧道或其它地下或屏蔽嚴(yán)重的環(huán)境中,這對于某些人而言并非不常遇到的情形。同樣地,用戶可能擁有這樣的設(shè)備,其沒有對可信的用戶的有保證的使用權(quán)限,而其它更強(qiáng)大的或者在其它方面占據(jù)優(yōu)勢的設(shè)備可能仍然能夠訪問本地服務(wù)器。因此,對于用戶而言能夠識別他們遇到的其它設(shè)備通常是重要的,因為某些設(shè)備可能是有惡意并且是侵入式的。
發(fā)明內(nèi)容
因此,提供了一種方法、裝置以及計算機(jī)程序產(chǎn)品使得能夠?qū)ψC書的撤銷進(jìn)行有效的管理。在這一點上,例如,某些實施例可以使用對于批量更新有用的收集器,允許使用不完全可信的代表,并且可以使用零知識技術(shù)使對解除撤銷的證明無法轉(zhuǎn)移。一些示例性實施例還可以,或者作為選擇,使用計數(shù)布隆過濾器來提供有效的壓縮而無須為針對布隆過濾器的每次修改重新計算整個布隆過濾器。
在一個示例性實施例中,提供了一種對證書撤銷進(jìn)行有效管理的方法。該方法可以包括:存儲包括撤銷列表的數(shù)字證書的標(biāo)識符列表,該撤銷列表定義了收集器中的被撤銷的證書的列表;以與撤銷列表中的至少一些條目相關(guān)聯(lián)的方式存儲證據(jù)值,在撤銷列表中該證據(jù)值提供針對撤銷列表中的標(biāo)識符的成員資格或非成員資格的證明;使得能夠響應(yīng)于每次在撤銷列表中插入或刪除條目而生成新的收集器和新的證據(jù)值;以及使得能夠使用減小的位長度值對撤銷列表進(jìn)行批量更新,該減小的位長度值是根據(jù)基于向撤銷列表中添加的元素而生成的值與基于從撤銷列表中刪除的元素而生成的值的比率而生成的。
在另一示例性實施例中,提供了一種用于為證書撤銷提供有效管理的裝置。該裝置可以包括至少一個處理器和至少一個包括計算機(jī)程序代碼的存儲器。該至少一個存儲器以及計算機(jī)程序代碼可以被配置為,通過該至少一個處理器使該裝置至少執(zhí)行以下步驟,存儲包括撤銷列表的數(shù)字證書的標(biāo)識符列表,該撤銷列表定義了收集器中的被撤銷的證書的列表;以與撤銷列表中的至少一些條目相關(guān)聯(lián)的方式存儲證據(jù)值,在撤銷列表中該證據(jù)值提供針對撤銷列表中的標(biāo)識符的成員資格或非成員資格的證明;使得能夠響應(yīng)于每次在撤銷列表中插入或刪除條目而生成新的收集器和新的證據(jù)值;以及使得能夠使用減小的位長度值對撤銷列表進(jìn)行批量更新,該減小的位長度值是根據(jù)基于向撤銷列表中添加的元素而生成的值與基于從撤銷列表中刪除的元素而生成的值的比率而生成的。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于諾基亞技術(shù)有限公司,未經(jīng)諾基亞技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201080069980.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:來自生物質(zhì)資源的聚酯及其制造方法
- 下一篇:耐火光纜
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲介質(zhì)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)





