首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

RPKI资料库系统、构建方法及存储介质 

申请/专利权人:清华大学

申请日:2023-08-17

公开(公告)日:2024-06-25

公开(公告)号:CN117220916B

主分类号:H04L9/40

分类号:H04L9/40;H04L9/32;H04L9/00;H04L67/1097;H04L67/1095

优先权:

专利状态码:有效-授权

法律状态:2024.06.25#授权;2023.12.29#实质审查的生效;2023.12.12#公开

摘要:本申请涉及网络安全技术领域,特别涉及一种RPKI资料库系统、构建方法及存储介质,系统包括:证书服务器CS联盟的所有CS均提供证书托管服务,资源持有者上传资源公钥基础设施RPKI证书至任意CS;CS联盟提供RPKI证书的新证书的签发功能和旧证书的撤销功能,所有CS共同维护RPKI证书的全局账本,为RPKI证书提供可审计功能;监视器,用于从CS处同步CP和新证书,根据新增CP更新本地的数据结构,其中,监视器基于数据结构向依赖方提供RPKI证书的更新数据和证书更新列表,依赖方基于更新数据和证书更新列表验证所获取到的RPKI证书的真实性和完整性。解决了RPKI安全性低、扩展性和可部署性差等问题。

主权项:1.一种RPKI资料库系统,其特征在于,包括:证书服务器CS联盟,其中,CS联盟的所有CS均提供证书托管服务,资源持有者上传资源公钥基础设施RPKI证书至任意CS;所述CS联盟提供所述RPKI证书的新证书的发布功能和旧证书的撤销功能,且新证书的发布和旧证书的撤销通过证书策略CP公布,所有CS共同维护RPKI证书的全局账本,为RPKI证书提供可审计功能;具体地,CS的设计原则包括:所有CS平等、且共同组成联盟为资源持有者提供证书托管服务;任何加入CS联盟的实体通过现有CS联盟成员的安全验证;资源持有者可选择任意一个或多个CS来托管证书;所述CS联盟支持的操作在所有CS之间达成共识,其中,所述CS联盟的所有CS之间使用任何共识机制对操作达成共识;监视器,用于从CS处同步CP和新证书,根据新增CP更新本地的数据结构,其中,所述监视器基于所述数据结构向依赖方提供RPKI证书的更新数据和证书更新列表,所述依赖方基于所述更新数据和所述证书更新列表验证所获取到的RPKI证书的真实性和完整性。

全文数据:

权利要求:

百度查询: 清华大学 RPKI资料库系统、构建方法及存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。