-
Querverweis auf in Beziehung stehende Anmeldungen
-
Die vorliegende Anmeldung basiert auf der
Taiwanesischen (internationalen) Patentanmeldung Nr. 100144593 , eingereicht am 5, Dezember 2011, von der die vorliegende Anmeldung die Priorität beansprucht. Die Offenbarung dieser Anmeldung wird durch Verweis in ihrer Gesamtheit in die vorliegende Anmeldung eingeschlossen.
-
Hintergrund
-
Gebiet der Erfindung
-
Die vorliegende Offenbarung bezieht sich auf ein Verfahren und ein System zum Anpassen der Frequenz der Aktualisierung einer Zertifikatewiderrufsliste.
-
Beschreibung der in Beziehung stehenden Technik
-
Die Sicherheit eines Zertifikats ist die Basis von sicheren Netzwerkkommunikationen zwischen Fahrzeugen oder Apparaten. In den neuen Typen von drahtlosen Netzwerken ist es üblich, aufgrund des Anwendungszwecks oder der Effizienz Nachrichten direkt zwischen Fahrzeugen oder Apparaten auszutauschen. Beispielsweise wird von Fahrzeugen aufgrund von Applikationen in der Fahrzeugsicherheitskommunikation, die in den vergangenen Jahren von europäischen und amerikanischen Regierungen auf den Weg gebracht worden sind, verlangt, die Positionen, Geschwindigkeiten und Zustände direkt alle 100 Millisekunden (ms) auszutauschen. Innerhalb einer solch kurzen Zeit kann die Fahrzeugkommunikationseinheit nicht anfragen und die Antwort einer Zertifizierungsstelle (CA) abwarten, bevor die ausgetauschte Nachricht verifiziert wird. Daher kann die Fahrzeugkommunikationseinheit nicht wissen, ob das entsprechende Zertifikat jeder Nachricht legal ist. Zurzeit sind die meisten existierenden Zertifikate-Management-Architekturen auf die Zertifikatewiderrufsliste angewiesen, die von der Zertifizierungsstelle in regelmäßigen Abständen übertragen wird.
-
Wenn ein Benutzer die Zertifikatewiderrufsliste nicht regelmäßig aktualisiert oder der Benutzer die aktuellste Zertifikatewiderrufsliste nicht sofort beziehen kann, kann der Benutzer die Nachricht fälschlicherweise authentifizieren, die von einem widerrufenen Zertifikat signiert wurde, und dann Nachrichten austauschen oder mit ihnen handeln. Die Situation, dass der Benutzer die Zertifikatewiderrufsliste nicht regelmäßig aktualisiert, kann zu Konsequenzen wie chaotischen Verkehrsbedingungen, Übertragungsverfälschungen, Verlust von persönlichen Informationen und einer geringen Verlässlichkeit der Systeme für die Öffentlichkeit führen. Es besteht daher ein Bedarf, ein Verfahren und ein System zur Verwendung in einer Zertifizierungsstelle zu entwickeln, um die Frequenz zum Aktualisieren einer Zertifikatewiderrufsliste anzupassen.
-
Zusammenfassung
-
Eine detaillierte Beschreibung wird in den folgenden beispielhaften Ausführungsformen in Bezug auf die begleitenden Zeichnungen gegeben.
-
Es werden Verfahren und Systeme, welche in Zertifizierungsstellen zum Anpassen der Frequenz zum Aktualisieren der Zertifikatewiderrufsliste verwendet werden, vorgeschlagen.
-
In einem beispielhaften Ausführungsbeispiel ist die Offenbarung auf ein Verfahren zum Anpassen einer Frequenz zum Aktualisieren der Zertifikatewiderrufsliste gerichtet. Das Verfahren wird in einer Zertifizierungsstelle verwendet und umfasst die Schritte: Empfangen einer ersten Information, welche die Sicherheitsstufen der Umgebung von Nachbarzertifizierungsstellen oder zentralen Zertifizierungsstellen anzeigt; Ermitteln, ob die Zertifizierungsstelle ein Signal erhalten hat, welches anzeigt, dass ein Benutzer ein widerrufenes Zertifikat verwendet; Erzeugen einer zweiten Information, welche eine Sicherheitsstufe anzeigt; Berechnen eines Indexwertes oder einer Reihe von Indexwerten entsprechend der ersten Information, welche die Sicherheitsstufen der Umgebung anzeigt und entsprechend der zweiten Information, welche die eigene Sicherheitsstufe anzeigt; und Anpassen der Frequenz zum Aktualisieren der Zertifikatewiderrufsliste entsprechend dem Indexwert oder der Reihe der Indexwerte.
-
In einem beispielhaften Ausführungsbeispiel ist die Offenbarung auf eine Zertifizierungsstelle zum Anpassen einer Frequenz zum Aktualisieren einer Zertifikatewiderrufsliste gerichtet. Die Zertifizierungsstelle umfasst eine Recheneinheit zum Erzeugen einer zweiten Information, welche eine Sicherheitsstufe anzeigt und einen Rechner, der die Aktualisierungsfrequenz einer Zertifikatewiderrufsliste berechnet. Die Recheneinheit zum Erzeugen der zweiten Information, die eine Sicherheitsstufe anzeigt, ist so konfiguriert, dass sie ermittelt, ob eine Zertifizierungsstelle ein Signal empfangen hat, welches anzeigt, dass ein Benutzer ein widerrufenes Zertifikat verwendet, und die zweite Information, welche die Sicherheitsstufe anzeigt, berechnet. Der Rechner zum Berechnen der Aktualisierungsfrequenz einer Zertifikatewiderrufsliste ist so konfiguriert, eine erste Information, welche die Sicherheitsstufe von benachbarten Zertifizierungsstellen oder einer zentralen Zertifizierungsstelle anzeigt, und die zweite Information, welche die eigene Sicherheitsstufe anzeigt, zu empfangen, einen Indexwert oder eine Reihe von Indexwerten entsprechend der ersten Information, welche die Sicherheitsstufe der Umgebung anzeigt, und entsprechend der zweite Information, welche die eigene Sicherheitsstufe anzeigt, zu berechnen, und eine Frequenz zum Aktualisieren der Zertifikatewiderrufsliste entsprechend dem Indexwert oder der Reihe von Indexwerten zu berechnen.
-
Kurze Beschreibung der Zeichnungen
-
Die vorliegende Offenbarung kann umfänglicher durch Lesen der folgenden detaillierten Beschreibung und der Beispiele unter Bezugnahme auf die begleitenden Zeichnungen verstanden werden, wobei
-
1 ein Blockdiagramm einer Zertifizierungsstelle gemäß einer beispielhaften Ausführungsform der vorliegenden Offenbarung zeigt.
-
2 ist ein schematisches Diagramm von Zertifizierungsstellen in einer Umgebung gemäß einer exemplarischen Ausführungsform der vorliegenden Offenbarung.
-
3 ist ein Betriebsablaufplan, welcher eine Zertifizierungsstelle gemäß einer exemplarischen Ausführungsform der vorliegenden Offenbarung zeigt.
-
4 ist ein Abweichungsdiagramm, welches die Abweichung der Sicherheitsstufe und der Zeit illustriert, wenn ein Benutzer ein widerrufenes Zertifikat illegal in der Umgebung der Zertifizierungsstelle gemäß einer exemplarischen Ausführungsform verwendet.
-
5 ist ein Abweichungsdiagramm, welches die Abweichung der Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste und die Zeit illustriert, wenn ein Benutzer ein widerrufenes Zertifikat illegal in der Umgebung der Zertifizierungsstelle gemäß einer exemplarischen Ausführungsform verwendet.
-
Detaillierte Beschreibung
-
Die folgende Beschreibung ist auf die vorgesehene Weise der Ausführung der Offenbarung gerichtet. Diese Beschreibung dient dem Zweck, die generellen Prinzipien der Offenbarung zu illustrieren und soll nicht limitierend aufgefasst werden. Der Umfang der Offenbarung wird durch Bezugnahme auf die anhängenden Ansprüche bestimmt.
-
1 ist ein Blockdiagramm einer Zertifizierungsstelle 100 gemäß einer beispielhaften Ausführungsform der vorliegenden Offenbarung. Die Zertifizierungssteife 100 umfasst eine Recheneinheit 110 zum Erzeugen der Information, welche eine Sicherheitsstufe anzeigt, einen Rechner 120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste, eine Kommunikationseinheit 130 zum Übertragen/Übermitteln/Empfangen der Information, welche die eigene Sicherheitsstufe anzeigt und eine Übertragungseinheit 140 zum Übertragen einer Zertifikatewiderrufsliste. Die Recheneinheit 110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, ist so konfiguriert, dass sie ermittelt, ob die Zertifizierungsstelle 100 ein unsicheres Ereignissignal 160 empfängt, welches anzeigt, dass ein Benutzer ein widerrufenes Zertifikat verwendet. Dann berechnet die Recheneinheit 110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, die Information, welche die eigene Sicherheitsstufe 170 anzeigt, und übermittelt/empfängt die Information, welche die eigene Sicherheitsstufe 170 anzeigt, zum/vom Rechner 120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste und der Kommunikationseinheit 130 zum Übertragen/Übermitteln/Empfangen der Information, welche die eigene Sicherheitsstufe anzeigt. Nach Empfang der Information, welche die eigene Sicherheitsstufe 170 anzeigt, überträgt die Kommunikationseinheit 130 zum Übertragen/Übermitteln/Empfangen der Information, welche die eigene Sicherheitsstufe anzeigt, die Information, welche die eigene Sicherheitsstufe anzeigt, zu den benachbarten Zertifizierungsstellen in der Umgebung. Der Rechner 120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste ist so konfiguriert, dass er die Information, welche die Sicherheitsstufen der benachbarten Zertifizierungsstellen oder einer zentralen Zertifizierungsstelle in der Umgebung 150 und die Information, welche die eigene Sicherheitsstufe 170 anzeigt, die von der Recheneinheit 110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, berechnet wird, empfängt. Der Rechner 120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste berechnet einen Indexwert oder eine Reihe von Indexwerten entsprechend den Informationen, welche die Sicherheitsstufen der Umgebung 150 anzeigen, und entsprechend den Informationen, welche die eigene Sicherheitsstufe 170 anzeigen. Der Rechner 120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste berechnet dann eine Aktualisierungsfrequenz 180 einer Zertifikatewiderrufsliste gemäß dem Indexwert oder der Reihe von Indexwerten und überträgt die Aktualisierungsfrequenz 180 einer Zertifikatewiderrufsliste zu der Übertragungseinheit 140 zum Übertragen einer Zertifikatewiderrufsliste. Nach Empfang der Aktualisierungsfrequenz 180 einer Zertifikatewiderrufsliste überträgt die Übertragungseinheit 140 zum Übertragen einer Zertifikatewiderrufsliste der Aktualisierungsfrequenz 180 einer Zertifikatewiderrufsliste oder den Zeitstempel zum Aktualisieren der nächsten Zertifikatewiderrufsliste oder die Zeitdauer des Countdown-Prozesses zum Auslösen der nächsten Übertragung der Zertifikatewiderrufsliste. In einer anderen beispielhaften Ausführungsform kann die Zertifizierungsstelle in einem Fahrzeug oder einer Straßenseiteneinheit („road-side unit, RSU) installiert werden.
-
Unter Berücksichtigung der obigen Faktoren der Information, welche die Sicherheitsstufe anzeigt und der Information, welche die Sicherheitsstufen der Umgebungen anzeigt, verwendet die Offenbarung zunächst die unten definierten Parameter:
Die Information, welche eine Sicherheitsstufe (SL) anzeigt, repräsentiert die Information der Sicherheitsstufe einer Zertifizierungsstelle. Weiterhin werden zwei weitere Parameter in der Offenbarung definiert. SLmin und SLmax sind die Minimalwerte bzw. die Maximalwerte der Information, welche die Sicherheitsstufe der Zertifizierungsstelle anzeigt. Die definierten Bereiche von SLmin und SLmax können gemäß den unterschiedlichen Anwendungen oder Anforderungen unterschiedlich sein. Zum Beispiel beträgt die Aktualisierungsfrequenz der Zertifikatewiderrufsliste mindestens einmal pro Minute, wenn das System in einen Notfallmodus eintritt. Wenn sich das System in einem Sicherheitsmodus befindet, ist die Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste mindestens einmal pro 60 Minuten. Wie oben ausgeführt, kann der Parameter SLmin als 1 (Minute pro Zeit) und der Parameter SLmax als 60 (Minuten pro Zeit) definiert werden.
-
Ein Indexwert oder eine Reihe von Indexwerten (ESL) ist als ein Indexwert oder eine Reihe von Indexwerten definiert, welche von einer Zertifizierungsstelle unter Berücksichtigung der Sicherheitsstufen von den Zertifizierungsstellen in der Umgebung berechnet werden.
-
Die Aktualisierungsfrequenz (Fu) ist definiert als eine Frequenz zum Aktualisieren der Zertifikatewiderrufsliste.
-
Der Notfalldauerschwellenwert (De) ist definiert als eine Dauer eines Notfallmodus, in welchen das System eintritt, wenn ein Benutzer illegal ein widerrufenes Zertifikat in einer Umgebung einer Zertifizierungsstelle verwendet.
-
Der Sicherheitdauersschwellenwert (Ds) ist definiert als eine Dauer, für welche das System in den Sicherheitsmodus zurückkehrt, nachdem ein Benutzer illegal ein widerrufenes Zertifikat in einer Umgebung einer Zertifizierungsstelle verwendet hat.
-
Der momentane Zeitstempel (Tc) ist definiert als eine momentane Zeit.
-
Der unsichere Ereignis-Zeitstempel (Te) ist definiert als ein Zeitstempel, zu dem ein Benutzer beginnt, ein widerrufenes Zertifikat illegal in der Umgebung einer Zertifizierungsstelle zu verwenden.
-
Die Umgebung (V) ist definiert als ein Bereich der Umgebung einer Zertifizierungsstelle.
-
Bezugnehmend auf die 1 und 2, ist 2 ein schematisches Diagramm von Zertifizierungsstellen gemäß einer beispielhaften Ausführungsform der vorliegenden Offenbarung. Wie in 2 gezeigt, ist eine Vielzahl von Zertifizierungsstellen (CA) im Bereich verteilt. Es sind eine Zertifizierungsstelle 100 (CAi), die in 1 beschrieben ist, Nachbarzertifizierungsstellen 201 bis 205 (CA1–CA5) und Zertifizierungsstellen 211 bis 215 (CA) außerhalb des Bereichs vorhanden. Die Umgebung (Vi) der Zertifizierungsstelle 100 (CAi) kann definiert werden als: Vi = {CAj|∀CAj so dass Hij ≤ Hk), wobei Hij der Abstand zwischen der Zertifizierungsstelle 100 (CAi) und den Zertifizierungsstellen (CAj) in der Umgebung ist. Hk ist ein Systemparameter, der auf die Verteilungsdichte der Nachbarzertifizierungsstellen bezogen ist. Gemäß der oben beschriebenen Funktion beinhalten die Zertifizierungsstellen (CAj) die Zertifizierungsstelle 100 (CAi) und die Nachbarzertifizierungsstellen 201 bis 205 (CA1 bis CA5) in 2.
-
Bezugnehmend auf die
1 bis
3, ist
3 ein Betriebsablaufplan, welcher eine beispielhafte Ausführungsform einer Zertifizierungsstelle (CA
i) der vorliegenden Offenbarung illustriert. In Schritt S301 empfängt zunächst der Rechner
120 die Information, welche die Sicherheitsstufen (SL
j) in den Umgebungen
150, welche von den Nachbarzertifizierungsstellen (CA
j) oder einer zentralen Zertifizierungsstelle übermittelt werden. Dann ermittelt in Schritt S302 die Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, ob das unsichere Ereignissignal
160, welches anzeigt, dass ein Benutzer das widerrufene Zertifikat verwendet, an die Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, übermittelt wurde. Wenn die Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, dass unsichere Ereignissignal
160 („Ja” in Schritt
302) ermittelt, setzt die Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, einen unsicheren Ereignis-Zeitstempel T
e, der die Zeit anzeigt, zu welcher der Benutzer das widerrufene Zertifikat illegal in der Umgebung der Zertifizierungsstelle verwendet. In Schritt S304 berechnet die Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, die Information, welche die eigene Sicherheitsstufe (SL
i)
170 der Zertifizierungsstellen (CA
i) zur momentanen Zeit (T
c) anzeigt, gemäß folgender Funktion:
-
Wenn die Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, das unsichere Ereignissignal
160 nicht ermittelt („Nein” in Schritt
302), befindet sich die Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, in einem Sicherheitsmodus, und berechnet die Information, welche die eigene Sicherheitsstufe (SL
i)
170 anzeigt, gemäß dem momentanen Zustand. Nach Berechnung der Information, welche die eigene Sicherheitsstufe (SL
i)
170 anzeigt, übermittelt die Recheneinheit zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, die Information, welche die Sicherheitsstufe (SL
i)
170 anzeigt, zu dem Rechner
120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste und der Kommunikationseinheit
130 zum Übertragen/Übermitteln/Empfangen der Information, welche die eigene Sicherheitsstufe anzeigt. Beim Empfang der Information, welche die eigene Sicherheitsstufe (SL
i)
170 anzeigt, welche von der Recheneinheit
110 zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, berechnet der Rechner
120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste einen Indexwert oder eine Reihe von Indexwerten (ESL
i) der Zertifizierungsstelle (CA
i) gemäß der folgenden Funktion:
ESLi(Tc) = min(SLj(Tc)), wobei CAj ∊ Vi wobei die Bedeutung des Indexwertes oder der Reihe von Indexwerten (ESL
i) diejenige ist, dass der Rechner
120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste eine Zertifizierungsstelle (CA
j) mit der Information gefunden hat, welche die momentan geringste Sicherheitsstufe (SL
j) von allen Nachbarzertifizierungsstellen (CA
j) in der Umgebung (V
i) der Zertifizierungsstelle (CA
i) anzeigt, und die Information, welche die geringste Sicherheitsstufe (SL
j) anzeigt, wird auf den Indexwert oder die Reihe von Indexwerten (ESL
j) der Zertifizierungsstelle (CA
i) gesetzt. In einer anderen beispielhaften Ausführungsform wird dann, wenn die Information, welche die eigene Sicherheitsstufe (SL
i) der Zertifizierungsstelle (CA
i) anzeigt, geringer ist als die Information, welche die Sicherheitsstufen (SL
j) der Nachbarzertifizierungsstellen (CA
j) anzeigt, die Information, welche die eigene Sicherheitsstufe (SL
i) anzeigt, als der Indexwert oder die Reihe der Indexwerte (ESL
i) der Zertifizierungsstelle (CA
i) gesetzt. Der Rechner
120 zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste passt dann die Aktualisierungsfrequenz (F
u) gemäß dem Indexwert oder der Reihe von Indexwerten (ESL
i) der Zertifizierungsstelle (CA
i) an. Die Aktualisierungsfrequenz (F
u) zum Aktualisieren der Zertifikatewiderrufsliste ist wie folgt definiert:
-
Der Rechner zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste überträgt die Aktualisierungsfrequenz (Fu) zum Aktualisieren der Zertifikatewiderrufsliste an die Übertragungseinheit 140 zum Übertragen einer Zertifikatewiderrufsliste.
-
Schließlich überträgt in Schritt S305 die Übertragungseinheit 140 zum Übertragen einer Zertifikatewiderrufsliste die Aktualisierungsfrequenz (Fu) zum Aktualisieren der Zertifikatewiderrufsliste, den Zeitstempel zum Aktualisieren der nächsten Zeritifikaterückrufliste oder die Zeitdauer für den Countdown-Prozess zum Auslösen der Übertragung der nächsten Zertifikatewiderrufsliste. Die Kommunikationseinheit zum Übertragen/Übermitteln/Empfangen der Information, welche die eigene Sicherheitsstufe anzeigt, überträgt/empfängt die Information, welche die eigene Sicherheitsstufe (SLi) der Zertifizierungsstelle (CAi) anzeigt, zu/von den Nachbarzertifizierungsstellen (CAj) in der Umgebung (Vi).
-
4 ist ein ist ein Abweichungsdiagramm, welches die Abweichung der Sicherheitsstufe und der Zeit illustriert, wenn ein Benutzer ein widerrufenes Zertifikat illegal in der Umgebung der Zertifizierungsstelle gemäß einer exemplarischen Ausführungsform verwendet. Wie in 4 gezeigt, ist das Abweichungsdiagramm, welches die Abweichung der Information, welche die Sicherheitsstufe anzeigt, und der Zeit illustriert, in drei Bereiche eingeteilt. Im Bereich 4A setzt die Recheneinheit zum Erzeugen der Information, welche die Sicherheitsstufe anzeigt, den unsicheren Ereignisstempel (Te), wenn die Zertifizierungsstelle ein Signal empfangen hat, welches anzeigt, dass ein Benutzer ein widerrufenes Zertifikat illegal verwendet, und die Information, welche die Sicherheitsstufe der Zertifizierungsstelle anzeigt, ist der Minimalwert der Information, welche die Sicherheitsstufe (SLmin) während des Notfalldauerschwellenwertes (De) anzeigt. Nach dem Notfalldauerschwellenwert (De) kehrt die Zertifizierungsstelle wieder allmählich in den Sicherheitsmodus im Bereich 4B zurück. Im Bereich 4C ist die Information, welche die Sicherheitsstufe der Zertifizierungsstelle anzeigt, der Maximalwert (SLmax) der Information, welche die Sicherheitsstufe anzeigt. In 4 ist der Sicherheitsschwellenwert (Ds) die Zeitdauer vom Zeitstempel, welcher anzeigt, dass ein Benutzer illegal ein widerrufenes Zertifikat verwendet, bis zum Zeitstempel, zu dem die Zertifizierungsstelle zurück zum sicheren Status kehrt.
-
Bezugnehmend auf
4 und
5 ist
5 ein Abweichungsdiagramm, welches die Abweichung der Aktualisierungsfrequenz (F
u) zum Aktualisieren der Zertifikatewiderrufsliste und die Zeit illustriert, wenn ein Benutzer ein widerrufenes Zertifikat illegal in der Umgebung der Zertifizierungsstelle gemäß einer exemplarischen Ausführungsform verwendet. Wie in
5 gezeigt, hat dann, wenn die Zertifizierungsstelle ein Signal empfangen hat, welches anzeigt, dass ein Benutzer illegal ein widerrufenes Zertifikat verwendet, die Zertifizierungsstelle im Bereich 5A den Minimalwert der Information, welche die Sicherheitsstufe (SL
min) anzeigt. Dann wird die Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste nach der unten angegebenen Funktion berechnet. Die Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste ist
-
Gemäß der obigen Funktion ist die Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste das Maximum der Aktualisierungsfrequenz (Fumax), wenn die Zertifizierungsstelle den Minimalwert der Information, welche die Sicherheitsstufe (SLmin) anzeigt, aufweist, und die Zertifizierungsstelle überträgt die Aktualisierungsfrequenz (Fumax). In der Region 5B weicht die Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste von der Information ab, welche die Sicherheitsstufe anzeigt. Nach dem Sicherheitsdauerschwellenwert (Ds) hat in der Region 5C die Information, welche die Sicherheitsstufe der Zertifizierungsstelle anzeigt, den Maximalwert der Information, welche die Sicherheitsstufe (SLmax) anzeigt, und die Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste kehrt zum Minimum der Aktualisierungsfrequenz zurück.
-
-
In einer anderen beispielhaften Ausführungsform kann der Abstandsfaktor zum Anpassen und Berechnen des Indexwertes oder der Reihe von Indexwerten berücksichtigt werden; der Einfluss der Information, welche die Sicherheitsstufen der Nachbarzertifizierungsstellen (CA
j) anzeigt, auf den Indexwert oder die Reihe von Indexwerten variiert bei verschiedenen Distanzen zwischen den Zertifizierungsstellen (CA
j) und der Zertifizierungsstelle (CA
i). Der Rechner zum Berechnen einer Aktualisierungsfrequenz einer Zertifikatewiderrufsliste der Zertifizierungsstelle (CA
i) berechnet den Indexwert oder die Reihe von Indexwerten (ESL
i) gemäß dem Quadrat der Distanz d
ij 2 und dem Radius I der Warnumgebung. Der Indexwert oder die Reihe von Indexwerten (ESL
i) ist definiert wie folgt:
wobei die Bedeutung des Indexwertes oder der Reihe von Indexwerten (ESL
i) ist, dass dann, wenn das Quadrat der Distanz d
ij 2 zwischen der Zertifizierungsstelle (CA
i) in der Umgebung (V
i) und der Zertifizierungsstelle (CA
j) nicht größer als der Radius I der Warnumgebung ist, der Indexwert oder die Reihe der Indexwerte (ESL
i) direkt durch die Information, welche die Sicherheitsstufe (SL
j) der Zertifizierungsstelle in der Umgebung (V
i) anzeigt, beeinflusst wird. Wenn das Quadrat der Distanz d
ij 2 zwischen der Zertifizierungsstelle (CA
i) in der Umgebung (V
i) und der Zertifizierungsstelle größer ist als der Radius I der Warnumgebung, wird der Einfluss der Information, welche die Sicherheitsstufe (SL
j) der Zertifizierungsstelle (CA
j) auf den Indexwert oder der Reihe der Indexwerte (ESL
i) reduziert.
-
Das System und das Verfahren zum Anpassen der Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste kann die angenommenen Werte der Aktualisierungsfrequenz zum Aktualisieren der Zertifikatewiderrufsliste und des Anpassungsmechanismus liefern, so dass die Sicherheit des Systems, welches eine drahtlose Übertragung verwendet, erhöht wird und die Bandbreite effizienter genutzt werden kann.
-
Während die Offenbarung anhand von Beispielen und mit beispielhaften Ausführungsformen beschrieben worden ist, ist die Offenbarung nicht als auf die offenbarten Ausführungsformen beschränkt zu verstehen. Im Gegenteil ist beabsichtigt, verschiedene Modifikationen und ähnliche Anordnungen (die dem Fachmann offensichtlich sind) abzudecken. Daher soll dem Umfang der anhängenden Ansprüche die breiteste Auslegung zugebilligt werden, um solche Modifikationen und ähnliche Anordnungen zu umfassen.
-
ZITATE ENTHALTEN IN DER BESCHREIBUNG
-
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.
-
Zitierte Patentliteratur
-