[发明专利]一种虚拟化环境中数字证书撤销状态检查的方法和系统有效
申请号: | 201510328899.4 | 申请日: | 2015-06-15 |
公开(公告)号: | CN104980438B | 公开(公告)日: | 2018-07-24 |
发明(设计)人: | 林璟锵;李冰雨;王展;荆继武;李从午;夏鲁宁;王琼霄 | 申请(专利权)人: | 中国科学院信息工程研究所;中国科学院数据与通信保护研究教育中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 司立彬 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种虚拟化环境中数字证书撤销状态检查的方法和系统。本方法为:1)在宿主机上创建多个客户虚拟机,在该宿主机的虚拟机监控器内设置一证书撤销列表管理器;2)客户虚拟机中的证书依赖方向证书撤销列表管理器发出证书撤销状态检查服务请求;3)证书撤销列表管理器根据该证书撤销状态检查服务请求在本地查找是否有对应CRL文件:a)如果有则将该CRL文件返回给该客户虚拟机中的证书依赖方,或查找该CRL文件中是否存在对应的证书序列号,然后将查询结果返回;b)如果没有对应CRL文件,则下载并验证对应的CRL文件返回,或查找该CRL文件中是否存在对应的证书序列号,然后将查询结果返回。本发明大大提高了查询效率。 | ||
搜索关键词: | 一种 虚拟 环境 数字证书 撤销 状态 检查 方法 系统 | ||
【主权项】:
1.一种虚拟化环境中数字证书撤销状态检查的方法,其步骤为:1)在宿主机上创建多个客户虚拟机,在该宿主机的虚拟机监控器内设置一证书撤销列表管理器;其中,所述证书撤销列表管理器中存储证书撤销列表文件CRL和一配置CRL文件访问地址的配置文件;2)客户虚拟机中的证书依赖方向证书撤销列表管理器发出证书撤销状态检查服务请求;其中,所述证书撤销状态检查服务请求包括:证书签发者名称和可选的证书序列号;其中,所述证书撤销列表管理器与所述客户虚拟机之间采用Virtio技术进行通信;其中,前端驱动位于所述客户虚拟机中,后端驱动位于所述虚拟机监控器内;所述前端驱动与所述后端驱动将执行信息存储到一环形缓冲区,所述前端驱动与所述后端驱动通过共享该环形缓冲区进行数据通信;3)证书撤销列表管理器根据该证书撤销状态检查服务请求在本地查找是否有对应的CRL文件:a)如果有对应的CRL文件,则将该CRL文件返回给该客户虚拟机中的证书依赖方,或者查找该CRL文件中是否存在对应的证书序列号,然后将查询结果返回给该客户虚拟机中的证书依赖方;b)如果没有对应的CRL文件,则根据所述配置文件下载并验证对应的CRL文件,然后将该CRL文件返回给该客户虚拟机中的证书依赖方,或者查找该CRL文件中是否存在对应的证书序列号,然后将查询结果返回给该客户虚拟机中的证书依赖方。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所;中国科学院数据与通信保护研究教育中心,未经中国科学院信息工程研究所;中国科学院数据与通信保护研究教育中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510328899.4/,转载请声明来源钻瓜专利网。