D 2007

A Robust and Efficient Mechanism to Distribute Certificate Revocation Information Using the Grid Monitoring Architecture

KOUŘIL, Daniel, Luděk MATYSKA a Michal PROCHÁZKA

Základní údaje

Originální název

A Robust and Efficient Mechanism to Distribute Certificate Revocation Information Using the Grid Monitoring Architecture

Vydání

Niagara Falls, Canada, 21st International Conference on Advanced Information Networking and Applications Workshops (AINAW'07), od s. 614-619, 6 s. 2007

Nakladatel

IEEE Computer Society

Další údaje

Typ výsledku

Stať ve sborníku

Utajení

není předmětem státního či obchodního tajemství

Odkazy

Organizační jednotka

Fakulta informatiky

ISBN

0-7695-2847-3

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 30. 5. 2007 12:04, RNDr. Daniel Kouřil, Ph.D.

Anotace

V originále

Checking revocation information is necessary to prevent from using digital certificates whose contents become in- valid. In current system either periodical retrieval of Cer- tificate Revocation Lists (CRLs) or the Online Certificate Status Protocol (OCSP) are the most common mechanisms to access revocation information issued by the certifica- tion authorities. As both these approaches pose problems we propose a new method based on a Push model, which is based on the Grid Monitoring Architecture. Using this approach we guarantee the revocation information is dis- tributed in a robust and timely manner. We also describe a pilot implementation of the service based on the proposed design.