支持隐私保护的简单灵活证书撤销检查
1. CRT 基础介绍
在证书管理系统中,CRT(Certificate Revocation Tree)是一种重要的数据结构,用于高效地检查证书的撤销状态。下面详细介绍 CRT 的相关概念和构建方法。
- 参数设定 :构建 CRT 时,需要考虑两个关键参数。一是查询者期望的隐私程度,这决定了查询方式和信息披露的范围;二是已撤销证书的密度或数量,它直接影响带宽和客户端存储开销。
- 证书编号与节点表示 :对于特定的 CA(Certificate Authority)或一组证书,设 lo 和 hi 分别为编号最低和最高的证书, n = (hi - lo + 1) 为证书总数。编号为 i 的证书记为 Ci 。假设已撤销证书的总数 2 < m ≤ n (作为叶子节点)是 2 的幂次方。用 L1, ..., Lm 表示 CRT 的叶子节点,每个叶子节点包含对应已撤销证书的序列号,可能还有证书哈希、撤销日期/时间和撤销原因等信息。 N(Lp) 表示 Lp 所引用证书的序列号,对于所有 Lp , C(Lp) = i ( lo ≤ i ≤ hi );反之, L(Ci) 是已撤销证书的叶子索引,即对于每个已撤销的
超级会员免费看
订阅专栏 解锁全文
27

被折叠的 条评论
为什么被折叠?



