论文部分内容阅读
大规模PKI(Public Key Infrastructure)的管理机构一般采用证书撤消列表(Certificate Revocation List,简称CRL)的方式汇总因密码泄露、过期等因素导致失效的数字证书。PKI主要通过发布CRL来验证证书有效性,但如何提高CRL的发布效率以降低部署成本,一直是部署PKI的核心问题。本文分析比较基于P2P网络的各种数字证书撤消列表发布机制在性能上的差异,为在P2P网络上部署PKI提供参考。