999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子交易互信基石—OCSP協議淺析及應用

2013-08-20 01:54:50雷曉娟崔廣印
網絡安全技術與應用 2013年8期
關鍵詞:信息

雷曉娟 崔廣印 金 一

(北京中油瑞飛信息技術有限責任公司 北京 100007)

0 前言

數字證書在電子交易支付過程中充當第三方擔保人角色,是唯一確認安全電子商務交易雙方身份的工具。證書有效與否關系到電子交易的安全性。傳統的CRL不能提供證書即時狀態,而OCSP能夠將證書的即時狀態實時反饋給應用系統,彌補了CRL的不足。在實際應用中,應用系統作為OCSP客戶端將證書查詢請求發送給OCSP服務器,OCSP響應器將查詢結果返回給客戶端,這個過程涉及到構造OCSP請求數據和解析OCSP響應數據兩個方面。本文結合應用實踐,就OCSP協議語法及特點進行分析討論。

1 OCSP語法分析

OCSP請求語法分析

客戶端與服務器之間通訊需要遵循一套共同約定的語法向對方描述所傳遞的信息。OCSP協議作為一種標準協議是按照ASN.1描述在OCSP客戶端與服務器之間所傳遞的信息。OCSP請求是根據語法規則經過DER編碼的一組數據,這組數據包括協議版本號、請求者名字、請求信息、擴展項。請求語法如下:

在語法中數字簽名、請求者名稱以及擴展項是可以選擇的。在實際請求中可以有選擇的包含這些項,然而如果OCSP要求數字簽名,那么數字簽名項則是不可缺少的,否則OCSP相應器會返回一個sigRequired,告訴應用程序所發請求沒有經過數字簽名,如果OCSP對這個項沒有做特殊要求,在請求中則不必包含。需要注意的是:哈希算法標識;發布者名稱的哈希值;發布者公鑰的哈希值;要查詢的證書序列號是構成OCSP請求的關鍵項,是缺一不可的。

OCSP響應語法分析

客戶端接收到的是OCSP響應器返回的一個經過DER編碼的數據。OCSP響應器在接收到客戶端的請求后,至少會發送OCSPResponseStatus 枚舉結構中6種響應狀態的其中一種指明對請求的處理狀態。響應語法如下:

在以上OCSPResponse結構中,OCSPResponseStatus枚舉了6種OCSP對請求的處理狀態,“0”代表successful表示響應被有效確認,響應器會返回給客戶端responseBytes響應信息。

responseBytes是個比較大的數據體,其中包含證書標識符、證書狀態、響應有效時間等在內的大量信息,客戶端需要做好接收大數據的準備,在實際應用中這個數據體大約接近3千字節。證書狀態CertStatus,在OCSP協議中有3個響應標識符:good(0)、revoked(1)、unknown(2)。

0表示證書處于正常狀態(good);

1表示證書處于被撤銷狀態(revoked),在實際中這個意義會被擴展,不僅表示證書被撤銷,還可以表示證書被凍結和證書已經過期失效等狀態;

2表示證書處于未知狀態(unknown),說明所查詢的證書不是本CA所頒發。應用系統從responseBytes中提取所關心的證書狀態值以判斷證書的可信任性。 然而,如果OCSP響應器返回值指明對請求的處理狀態不是successful,而是OCSPResponseStatus 枚舉結構中其它5種響應之一,那么就沒有responseBytes響應信息返回。OCSPResponseStatus 枚舉結構中除0以外其余枚舉值都是OCSP相應器向客戶端說明請求被拒絕的原因,它們的含義分別是:

1 代表非法確認請求

2 代表發布者內部錯誤

3 代表稍候重試

4 代表必須對請求簽名

代表請求未被授權

2 OCSP應用現狀及前景

當前,不僅在金融交易,在信息化程度高的大型企業已經把信息安全列入到企業信息化發展規劃中,使用數字證書實現身份認證和資源的訪問控制,將OCSP作為先進的證書查詢技術被應用,以OCSP作為主要證書狀態查詢手段,以CRL作為后備查詢工具。OCSP已經開始逐步替代CRL成為證書查詢的首選工具。

[1]ISO/IEC 8824-1:2002 抽象語法記法一(ASN.1 )第1部分:基本記憶規范.

[2]IETF(互聯網工程特別工作組)RFC2560.

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产永久在线视频| 天天躁夜夜躁狠狠躁图片| 亚洲中文字幕97久久精品少妇| 亚洲中文在线看视频一区| 国产精品午夜福利麻豆| 亚洲日产2021三区在线| 久久精品只有这里有| 国产97公开成人免费视频| 亚洲日韩国产精品无码专区| 国产精品99r8在线观看| 国产精欧美一区二区三区| V一区无码内射国产| 视频国产精品丝袜第一页| 少妇高潮惨叫久久久久久| a欧美在线| 亚洲国产第一区二区香蕉| 找国产毛片看| 亚洲国产欧美自拍| 国产成人精品午夜视频'| 国产不卡国语在线| 国产成人精品免费视频大全五级| 九九久久精品免费观看| 免费人成网站在线观看欧美| 区国产精品搜索视频| h网站在线播放| 日本人又色又爽的视频| 大乳丰满人妻中文字幕日本| 在线观看无码av五月花| 制服丝袜无码每日更新| 亚洲欧美精品在线| 国产麻豆精品久久一二三| 日韩a级毛片| www中文字幕在线观看| 精品久久久无码专区中文字幕| 欧美日韩福利| 亚洲中文无码av永久伊人| 亚洲国产午夜精华无码福利| 欧美精品啪啪| 亚洲人网站| 性色生活片在线观看| 高清国产在线| 色男人的天堂久久综合| 日韩最新中文字幕| 久草视频精品| 99热在线只有精品| 91色国产在线| 久久美女精品| 狠狠色噜噜狠狠狠狠奇米777 | 91久久国产热精品免费| 日韩视频福利| 亚洲精品日产精品乱码不卡| 欧美在线黄| 91在线播放免费不卡无毒| 情侣午夜国产在线一区无码| 欧美国产综合色视频| 亚洲综合激情另类专区| 奇米影视狠狠精品7777| 国产男人天堂| 色欲不卡无码一区二区| 99国产精品免费观看视频| 国产成人精品一区二区三在线观看| 日韩精品亚洲一区中文字幕| 永久免费av网站可以直接看的| 亚洲精品中文字幕无乱码| 青青草国产精品久久久久| 美女免费黄网站| 精品五夜婷香蕉国产线看观看| 美女啪啪无遮挡| 日日噜噜夜夜狠狠视频| 久草青青在线视频| 亚洲不卡网| 四虎成人在线视频| 亚洲人妖在线| 精品一区二区三区自慰喷水| 久久国产精品麻豆系列| 91在线精品麻豆欧美在线| 欧美国产综合色视频| 中文字幕久久亚洲一区| 伊人久久婷婷| 亚洲欧洲日韩国产综合在线二区| 国产永久无码观看在线| 国产福利免费视频|