基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
内容分发网络可以提高浏览器访问网站的速度和网站安全性(例如防DDoS攻击),已被广泛部署和应用.当浏览器的HTTPS连接被重定向到内容分发网络的代理服务器时,由于浏览器要求收到的证书与访问的网站域名匹配,内容分发网络不能直接使用自己的证书,而是需要使用内容来源网站的有效证书和私钥,才能正确地同浏览器建立HTTPS连接.现在,大量内容分发网络和源网站共用私钥,违背了PKI的设计原则.同时,现有模式下的代理关系对于浏览器是不透明的,内容源网站也无法快速地撤销代理关系.本文提出了一种面向HTTPS的,公开可验证的内容分发网络代理关系管理方案.在本方案中,内容来源网站在公开的日志服务器中发布授权代理其内容的内容分发网络的信息,并产生可验证的代理证据.浏览器使用HTTPS连接内容分发网络代理服务器时,代理服务器推送自己的证书和相应的代理证据.浏览器不必与源网站直接通信,即可验证代理证据,并使用内容分发网络的证书正确地建立HTTPS连接.同时,本方案允许内容分发网络和内容来源网站独立地管理各自的私钥,且内容来源网站可以独立地更新、撤销代理关系.我们实现了本方案的原型系统,并进行了性能评估:实验结果表明,本方案在带宽/延迟/存储等各方面均未造成过大开销.
推荐文章
内容分发网络的研究
内容分发网络
流煤体
负载均衡
缓存
NGB内容分发网络技术研究
下一代网络(NGB)
内容分发网络(CDN)
广播电视业
基于主动网络的内容分发网络研究
内容分发网络
主动网络
内容一致性
内容分发网络研究
覆盖网络
内容分发网络
内容路由
负载均衡
性能测量
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向HTTPS的内容分发网络代理关系透明化
来源期刊 信息安全学报 学科 工学
关键词 公钥基础设施 内容分发网络 安全套接层 安全传输层协议 公开日志 代理 信任
年,卷(期) 2018,(2) 所属期刊栏目
研究方向 页码范围 16-30
页数 15页 分类号 TN393.08
字数 18015字 语种 中文
DOI 10.19363/j.cnki.cn10-1380/tn.2018.03.02
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
公钥基础设施
内容分发网络
安全套接层
安全传输层协议
公开日志
代理
信任
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
论文1v1指导