Key points are not available for this paper at this time.
Apresentamos uma solução para o problema de revogação de certificados. Esta solução representa listas de revogação de certificados por dicionários autenticados que suportam: (1) verificação eficiente se um certificado está ou não na lista e (2) atualizações eficientes (adição/remoção de certificados da lista). A solução sugerida ganha em escalabilidade, custos de comunicação, robustez a mudanças de parâmetros e taxa de atualização. Comparações com as seguintes soluções (e variantes) são incluídas: listas "tradicionais" de revogação de certificados (CRLs), o sistema de revogação de certificados (CRS) de Micali (veja Memorando Técnico MIT/LCS/TM-542b, 1996) e as árvores de revogação de certificados (CRT) de Kocher (veja Notas de Aula de Criptofinanças-FC'98 em Ciência da Computação. Berlim: Springer-Verlag, 1998, vol.1465, p.172-7). Também consideramos um cenário em que os certificados não são revogados, mas emitidos com frequência para períodos curtos. Com base no esquema de dicionário autenticado, é apresentado um esquema de atualização de certificados no qual todos os certificados são atualizados por uma mensagem comum. As soluções sugeridas para os problemas de revogação e atualização de certificados são melhores do que as soluções atuais em relação aos custos de comunicação, taxa de atualização e robustez a mudanças de parâmetros, e são compatíveis, por exemplo, com certificados X.500.
Naor et al. (Sat,) estudaram essa questão.