999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

證書撤銷機制可擴展性定量評估模型

2013-04-29 00:00:00敖顯林王紅偉
中國新通信 2013年13期

證書撤銷是PKI系統中消耗資源最大的操作,它是PKI系統擴大化和普遍化的重點問題,證書撤銷機制的可擴展性是評價其方案優劣的重要部分。為了解決PKI系統普遍化、大規模化的過程中存在的問題,許多證書撤銷機制被提出和使用。

一、證書撤銷機制可擴展性分析

對于證書撤銷機制而言,可擴展性可以看做是該機制能夠支持的最大PKI規模。PKI系統的規模由系統頒發的證書數量決定。因此可以用一個證書撤銷機制能夠支持的PKI系統最大證書頒發量來評價一個證書撤銷機制可擴展性的優劣。

證書撤銷系統的主要作用是將證書撤銷信息提供給系統中的用戶。當PKI系統增大,證書頒發量增多時,系統的用戶增多,證書撤銷信息數據量隨著證書頒發量的增大而增大,證書撤銷機制需要將更多的證書撤銷信息頒發給更多的證書用戶。證書撤銷機制一方面要處理更大的證書撤銷信息量;另一方面要為更多的用戶服務。

如何處理證書撤銷信息,不同的PKI系統有不同的要求。(1)安全需求:用戶需要確保當前得到的消息確實來源于信任權威機構(CA),且足夠安全,在傳送過程中沒有被篡改過。一般情況下,撤銷系統是通過數字簽名來滿足用戶的安全需求。(2)消息及時性需求:用戶需要知道所得到的消息能否反映證書當前的狀態或者反映當前證書狀態的程度。在不同性質的PKI系統中,用戶對消息的及時性要求不同。例如在電子交易這樣的PKI系統中對于撤銷信息的及時性要求就比較嚴格。(3)消息完整性需求:在不同的PKI系統中對撤銷信息的完整性要求不同,如有的PKI系統中要將證書撤銷的日期、原因等消息等信息都發送給用戶,而有的PKI系統中用戶只需要知道證書是否被撤銷,而不關心其他信息。

綜上所述,在證書撤銷系統中,不同PKI系統要求不同,所以無法對證書撤銷信息的處理能力做出較好的評價。影響PKI系統可擴展性的另一個重要因素是撤銷系統的服務能力,服務能力包含系統的服務性可用率和服務效率。

二、基于服務性能的可擴展性評估方法

2.1定量化參數選擇

為了定量研究證書撤銷系統的可擴展性。假設在一個PKI系統中存在以下變量。(1)證書頒發量n:指PKI系統當前已經頒發的公鑰證書的數量。證書依賴方也稱證書驗證者,是公鑰證書的使用者,也是證書撤銷信息的依賴方。一般情況下,證書依賴方數量與當前PKI系統頒發的數字證書數量n相同。(2)最大證書頒發量N:指PKI系統在有限的資源下能夠頒發的最大的證書數量。它是衡量PKI系統可擴展性的直接標準。(3)請求速率m(Req/s):指PKI系統中,單位時間內(每秒)撤銷系統服務器接收到申請證書撤銷信息的用戶請求數量。(4)服務速率M(Req/s):指在任意時刻,單位時間內,在撤銷策略和系統資源的限制下,證書撤銷系統能夠處理的用戶的請求數量。(5)服務可用率U:指系統在任意時刻能夠為用戶提供服務的概率。假設服務可用率是用戶對系統的硬性要求指標。在一個性能良好的PKI系統中U應當是一個接近1的數。一般情況下當用戶的請求數量大于服務速率時,系統服務是不可用的。(6)證書驗證概率q:指PKI系統中某證書依賴方在某段時間內(秒)向系統提出證書驗證申請的概率。在一個PKI系統中,q是一個遠小于1的數。文獻[2]中將證書驗證概率看成是平均分布的,各個證書依賴方的驗證概率相等。且不同用戶進行證書驗證是相互獨立的,這種假設被用在許多的PKI研究中。

2.2證書撤銷系統數學模型

在一個PKI系統中,如果將單位時間內(每秒)某個用戶進行證書驗證申請的看做事件A,在一個單位時間內只有兩種對立的結果:A和A之一,假設每個用戶進行證書驗證是相互獨立的事件。則請求速率m是一個隨機數,m的取值概率與證書頒發量和證書驗證概率q有關。對n個用戶而言,請求速率m是一個隨機變量,m服從參數為n,q的二項分布,即m~b(n,q)。并且有:

服務可用率是指當前系統向用戶提供服務的能力,根據以上分析,在系統的服務速率大于用戶請求速率時,服務可用,因此服務可用率:

等式(3)描述了當服務可用率要求U確定時,證書撤銷系統的服務速率與證書頒發量、證書驗證概率的關系。根據公式(3)可以畫出服務速率與證書驗證概率、證書頒發量的關系如圖2所示。

圖2描述了在服務可用率U=0.99要求下,服務速率要求與證書頒發量和證書驗證概率的關系。反之,如果服務可用率要求一定的條件下,也能夠根據證書驗證概率、服務速率求出系統能夠支持的最大證書頒發量,對撤銷機制的可擴展性進行評估。

從圖3中,可以看出最大證書頒發量與證書驗證概率、服務速率的關系。例如,系統服務可用率U=0.99,證書驗證概率為1×10-4/s的PKI系統中,如果系統的服務速率能夠達到3000(每秒處理3000個用戶申請),撤銷機制能夠支持最大證書頒發量(可擴展性描述)約為2.8×107。

根據圖3可知,如果知道個證書撤銷機制的服務速率,就能根據系統證書驗證概率、服務可用率要求計算出該機制能夠支持的最大證書頒發量。從而對證書撤銷機制做出評價。

三、結束語

論文提出了一個能夠定量分析證書撤銷機制可擴展性的數學方法,針對證書撤銷機制的服務能力,在假設用戶證書驗證是獨立隨機事件的基礎上,根據棣莫弗一拉普拉斯中心極限定理建立數學模型。在給定證書撤銷機制服務可用率、證書驗證概率和服務速率等參數時,該模型能夠定量計算出證書撤銷機制能夠支持的PKI規模,對證書撤銷機制的可擴展性進行評估。

主站蜘蛛池模板: 免费jizz在线播放| 日韩AV无码免费一二三区| av在线5g无码天天| 无码内射中文字幕岛国片| 午夜欧美在线| 国产精品专区第1页| 9cao视频精品| 国产一级毛片在线| 精品午夜国产福利观看| 亚欧美国产综合| 制服丝袜无码每日更新| 91 九色视频丝袜| 欧美精品高清| 亚洲美女AV免费一区| 色天天综合| 狠狠v日韩v欧美v| 欧美精品1区2区| 中文字幕在线日本| 国产成人一级| 久久男人资源站| 国产成人精品日本亚洲| 国产婬乱a一级毛片多女| 中文国产成人精品久久| 欧美人与动牲交a欧美精品| 精品视频福利| 国产69精品久久久久孕妇大杂乱 | 国产一级做美女做受视频| 亚洲男人的天堂久久香蕉| 久久夜色精品| 丁香五月激情图片| 成人免费黄色小视频| 久久国产精品娇妻素人| 91九色国产porny| 久久国产精品77777| 国产中文在线亚洲精品官网| 国产成人综合久久精品尤物| 亚洲中文字幕久久无码精品A| 国产成人精品免费av| 91丝袜在线观看| 26uuu国产精品视频| 亚洲视频一区在线| 亚洲第一福利视频导航| 亚洲日产2021三区在线| 国产成人三级在线观看视频| 国产精品主播| 日韩无码黄色| 国产日韩精品欧美一区灰| 在线精品亚洲国产| 久草视频中文| 欧美一区国产| 午夜毛片免费看| 国产一级视频在线观看网站| 国产真实自在自线免费精品| 狠狠v日韩v欧美v| 成年午夜精品久久精品| 国产精品第一区在线观看| 国产综合另类小说色区色噜噜| 国产欧美日韩一区二区视频在线| 国产99视频精品免费视频7| 日韩成人在线视频| 国产一区二区三区精品欧美日韩| 日韩在线成年视频人网站观看| 丁香五月婷婷激情基地| 精品无码专区亚洲| 自拍偷拍欧美| 欧美第一页在线| 国产微拍一区| 久久精品波多野结衣| 国产精品制服| 婷婷亚洲视频| 国产永久在线视频| 亚洲第一成年人网站| 免费观看成人久久网免费观看| 99色亚洲国产精品11p| 丁香六月激情综合| 午夜不卡视频| 亚洲精品第一页不卡| 97久久精品人人| 日本a级免费| 欧美亚洲一区二区三区导航| 亚洲va欧美ⅴa国产va影院| 日日碰狠狠添天天爽|