PKI환경의 OCSP서버 부하 감소를 위한 OCSP 분산 기법

Vol. 13, No. 6, pp. 97-106, 12월. 2003
10.13089/JKIISC.2003.13.6.97, Full Text:
Keywords: OCSP, Public-key, CRL, authentication
Abstract

공개키 기반구조에서 중요한 요소는 상대방에 대한 인증이다. 서로 간에 인증을 위해서 각각 인증서를 얻는다. 그리고 인증서 취소 목록을 통해서 인증서의 유효성 유무를 체크하게 된다. 그러나 CRL을 이용하는 것은 오프라인 상태에서 사용하는 방법이다. 따라서 최신의 정보를 참조하는 것은 불가능하고 시간이 지남에 따라서 CRL의 크기가 커지게 되어 다운받은 후에 사용하는 CRL 기법은 여러 가지로 불편하게 된다. 따라서 오프라인에서 사용하는 CRL 보다는 온라인에서 사용되는 OCSP를 선호하게 된다. 이에 본 논문에서는 인증서 저장소와 분산된 OCSP 서버에게 동일한 갱신 정보를 소유하게 해서 인증서 검증 요청이 있을 경우 인근의 OCSP 서버를 이용해서 빠른 검증 결과를 제공하는 기법을 제시하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
H. Ko, E. Jang, Y. Shin, "A Study on Distributed OCSP for minimizing the load of OCSP Server based on PKI," Journal of The Korea Institute of Information Security and Cryptology, vol. 13, no. 6, pp. 97-106, 2003. DOI: 10.13089/JKIISC.2003.13.6.97.

[ACM Style]
Hoon Ko, Eui-Jin Jang, and Yong-Tae Shin. 2003. A Study on Distributed OCSP for minimizing the load of OCSP Server based on PKI. Journal of The Korea Institute of Information Security and Cryptology, 13, 6, (2003), 97-106. DOI: 10.13089/JKIISC.2003.13.6.97.