-
公开(公告)号:CN111262683A
公开(公告)日:2020-06-09
申请号:CN202010043887.8
申请日:2020-01-15
Applicant: 中南大学
Abstract: 本发明公开了一种RPKI中认证机构资源异常分配的检测方法,目的是解决CA资源分配的未经授权分配、重复分配及重叠分配的资源异常问题。技术方案是先在CA和RP即依赖方之间构建CA资源异常分配检测系统,在CA添加发送模块,CA资源异常分配检测系统由解析模块、检测模块、存储模块组成;CA颁发资源证书后,发送模块将资源证书及资源证书的父证书发送到CA资源异常分配检测系统,解析模块进行资源的解析,检测模块对资源进行未经授权分配检测、资源重复分配检测和资源重叠分配检,同时RP周期性地对通过CA资源异常分配检测系统检测的证书进行同步;采用本发明可解决CA的所有资源异常分配问题,增强了RPKI中资源分配的安全性。