47、支持隐私保护的简单灵活证书撤销检查

支持隐私保护的简单灵活证书撤销检查

1. CRT 基础介绍

在证书管理系统中,CRT(Certificate Revocation Tree)是一种重要的数据结构,用于高效地检查证书的撤销状态。下面详细介绍 CRT 的相关概念和构建方法。
- 参数设定 :构建 CRT 时,需要考虑两个关键参数。一是查询者期望的隐私程度,这决定了查询方式和信息披露的范围;二是已撤销证书的密度或数量,它直接影响带宽和客户端存储开销。
- 证书编号与节点表示 :对于特定的 CA(Certificate Authority)或一组证书,设 lo hi 分别为编号最低和最高的证书, n = (hi - lo + 1) 为证书总数。编号为 i 的证书记为 Ci 。假设已撤销证书的总数 2 < m ≤ n (作为叶子节点)是 2 的幂次方。用 L1, ..., Lm 表示 CRT 的叶子节点,每个叶子节点包含对应已撤销证书的序列号,可能还有证书哈希、撤销日期/时间和撤销原因等信息。 N(Lp) 表示 Lp 所引用证书的序列号,对于所有 Lp C(Lp) = i lo ≤ i ≤ hi );反之, L(Ci) 是已撤销证书的叶子索引,即对于每个已撤销的

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值