Distributed OCSP Certificate Verification Model for decrease in Response Time

응답시간 감소를 위한 분산 OCSP 인증서 검증 모델

  • Published : 2004.05.01

Abstract

OCSP has specific characters which can suspend, close, and correct in real time. But, as more clients use the OCSP server verification, more updated information is needed, which can lead to jamming in the OCSP server. To apply this technique of Distributed OCSP server so as to reduce the certificate verification OCSP from jamming. Also, the Distributed OCSP server will solve the problems of the intensive central structure.

무선 PKI에서 즉시 인증서의 검증이 가능하도록 하는 OCSP기법은 인증서 폐지 효력 정지 상태 파악을 실시간으로 정확하게 할 수 있다는 특성이 있다. 그러나 많은 클라이언트들이 OCSP서버에 인증에 대한 서비스를 요청할 경우 OCSP서버의 부하는 증가하게 되고, 많은 갱신정보들이 집중화될 때도 OCSP서버는 많은 부하를 갖게 된다. 이에 분산 OCSP서버 기법을 무선 PKI에 적용함으로서 빠른 인증서 검증과 OCSP서버로의 트래픽 집중을 막고, 중앙집중적인 구조의 많은 제약들을 분산된 OCSP 서버로 해결하고자 한다.

Keywords