{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,21]],"date-time":"2026-07-21T10:11:06Z","timestamp":1784628666686,"version":"3.55.0"},"reference-count":95,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","issue":"1","license":[{"start":{"date-parts":[[2022,1,1]],"date-time":"2022-01-01T00:00:00Z","timestamp":1640995200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2022,1,1]],"date-time":"2022-01-01T00:00:00Z","timestamp":1640995200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2022,1,1]],"date-time":"2022-01-01T00:00:00Z","timestamp":1640995200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100012166","name":"National Key Research and Development Program of China","doi-asserted-by":"publisher","award":["2017YFB0802100"],"award-info":[{"award-number":["2017YFB0802100"]}],"id":[{"id":"10.13039\/501100012166","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["61772518"],"award-info":[{"award-number":["61772518"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"name":"National 973 Program of China","award":["2014CB340603"],"award-info":[{"award-number":["2014CB340603"]}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. Dependable and Secure Comput."],"published-print":{"date-parts":[[2022,1,1]]},"DOI":"10.1109\/tdsc.2020.2983022","type":"journal-article","created":{"date-parts":[[2020,3,31]],"date-time":"2020-03-31T03:21:41Z","timestamp":1585624901000},"page":"681-697","source":"Crossref","is-referenced-by-count":97,"title":["Blockchain-Based Certificate Transparency and Revocation Transparency"],"prefix":"10.1109","volume":"19","author":[{"given":"Ze","family":"Wang","sequence":"first","affiliation":[],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-2639-3722","authenticated-orcid":false,"given":"Jingqiang","family":"Lin","sequence":"additional","affiliation":[],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Quanwei","family":"Cai","sequence":"additional","affiliation":[],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Qiongxiao","family":"Wang","sequence":"additional","affiliation":[],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Daren","family":"Zha","sequence":"additional","affiliation":[],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Jiwu","family":"Jing","sequence":"additional","affiliation":[],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref73","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2014.23379"},{"key":"ref72","article-title":"Analysis of hashrate-based double spending","author":"rosenfeld","year":"2014"},{"key":"ref71","article-title":"Analysis of Bitcoin pooled mining reward systems","author":"rosenfeld","year":"2011"},{"key":"ref70","article-title":"Certificate patrol","year":"2014"},{"key":"ref76","doi-asserted-by":"publisher","DOI":"10.1145\/2660267.2660376"},{"key":"ref77","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-59870-3_22"},{"key":"ref74","article-title":"Optimal selfish mining strategies in Bitcoin","author":"sapirshtein","year":"2015"},{"key":"ref39","article-title":"IETF RFC 6698 - The DNS-based authentication of named entities (DANE) transport layer security (TLS) protocol: TLSA","author":"hoffman","year":"2012"},{"key":"ref75","article-title":"IETF Internet-draft - Storing HTTP security requirements in the domain name system","author":"schechter","year":"2007"},{"key":"ref38","article-title":"IETF RFC 6797 - HTTP strict transport security (HSTS)","author":"hodges","year":"2012"},{"key":"ref78","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-27576-0_20"},{"key":"ref79","article-title":"Current Bitcoin and Litecoin price","year":"2017"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1145\/2382196.2382204"},{"key":"ref32","article-title":"A decentralized public key infrastructure with identity retention","author":"fromknecht","year":"2014"},{"key":"ref31","article-title":"CertCoin: A NameCoin based decentralized authentication system","author":"fromknecht","year":"2014"},{"key":"ref30","article-title":"IETF RFC 6101 - The secure sockets layer (SSL) protocol version 3.0","author":"freier","year":"2011"},{"key":"ref37","first-page":"129","article-title":"Eclipse attacks on Bitcoin's peer-to-peer network","author":"heilman","year":"2015","journal-title":"Proc 24th USENIX Secur Symp"},{"key":"ref36","article-title":"IETF RFC 6844 - DNS certification authority authorization (CAA) resource record","author":"hallam-baker and","year":"2013"},{"key":"ref35","article-title":"Search for trust: An analysis and comparison of CA system alternatives and enhancements","author":"grant","year":"2012"},{"key":"ref34","article-title":"Security incident report","year":"2011"},{"key":"ref60","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2017.57"},{"key":"ref62","doi-asserted-by":"publisher","DOI":"10.1109\/ARES.2013.7"},{"key":"ref61","first-page":"383","article-title":"CONIKS: Bringing key transparency to end users","author":"melara","year":"2015","journal-title":"Proc 24th USENIX Secur Symp"},{"key":"ref63","article-title":"MS01&#x2013;017: Erroneous VeriSign-issued digital certificates pose spoofing hazard","year":"2001"},{"key":"ref28","article-title":"IETF RFC 7469 - Public key pinning extension for HTTP","author":"evans","year":"2015"},{"key":"ref64","article-title":"Public announcements concerning the security advisory","author":"morton","year":"2013"},{"key":"ref27","article-title":"Is the SSLiverse a safe place","author":"eckersley","year":"2010"},{"key":"ref65","first-page":"181","article-title":"Blockstack: A global naming and storage system secured by blockchains","author":"muneeb","year":"2016","journal-title":"Proc USENIX Annu Tech Conf"},{"key":"ref66","article-title":"IETF RFC 2560 - X. 509 Internet public key infrastructure online certificate status protocol - OCSP","author":"myers","year":"1999"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-662-45472-5_28"},{"key":"ref67","article-title":"Bitcoin: A peer-to-peer electronic cash system","author":"nakamoto","year":"2008"},{"key":"ref68","article-title":"Namecoin","year":"2011"},{"key":"ref69","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2014.23036"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/ISCC.2009.5202224"},{"key":"ref1","article-title":"Global authentication in an untrustworthy world","author":"abadi","year":"2013","journal-title":"Proc 14th USENIX Conf Hot Topics Operating Syst"},{"key":"ref20","article-title":"IETF RFC 5246 - The transport layer security (TLS) protocol","author":"dierks","year":"2008"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-45741-3_8"},{"key":"ref21","first-page":"317","article-title":"Origin-bound certificates: A fresh approach to strong client authentication for the Web","author":"dietz","year":"2012","journal-title":"Proc 21st USENIX Secur Symp"},{"key":"ref24","article-title":"IETF RFC 6066 - Transport layer security (TLS) extensions: Extension definitions","author":"eastlake","year":"2011"},{"key":"ref23","article-title":"Let's encrypt and Comodo issue thousands of certificates for phishing","author":"duncan","year":"2017"},{"key":"ref26","article-title":"IETF Internet-draft - Sovereign key cryptography for Internet domains","author":"eckersley","year":"2012"},{"key":"ref25","article-title":"A Syrian man-in-the-middle attack against Facebook","author":"eckersley","year":"2011"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2017.17"},{"key":"ref51","article-title":"Revocation transparency","author":"laurie","year":"2012"},{"key":"ref95","article-title":"Criminal charges are not pursued: Hacking PKI","author":"zusman","year":"2009"},{"key":"ref94","doi-asserted-by":"publisher","DOI":"10.1145\/2663716.2663758"},{"key":"ref93","article-title":"Distrusting new CNNIC certificates","author":"wilson","year":"2015"},{"key":"ref92","first-page":"321","article-title":"Perspectives: Improving SSH-style host authentication with multi-path probing","author":"wendlandt","year":"2008","journal-title":"Proc USENIX Annu Tech Conf"},{"key":"ref91","first-page":"144","article-title":"Blockchain-based certificate transparency and revocation transparency","author":"wang","year":"2018","journal-title":"Proc 5th Workshop Bitcoin Blockchain Res"},{"key":"ref90","article-title":"DigiNotar reports security incident","year":"2011"},{"key":"ref59","article-title":"IETF Internet-draft - Trust assertions for certificate keys","author":"marlinspike","year":"2013"},{"key":"ref58","article-title":"Convergence","author":"marlinspike","year":"2011"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1145\/2815675.2815685"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2020.3035265"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1145\/3319535.3345653"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1109\/TrustCom\/BigDataSE.2019.00037"},{"key":"ref53","article-title":"Backing rich credentials with a blockchain PKI","author":"lewison","year":"2016"},{"key":"ref52","article-title":"IETF RFC 6962 - Certificate transparency","author":"laurie","year":"2014"},{"key":"ref10","article-title":"Censys public reports","year":"2016"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1145\/2976749.2978404"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-33167-1_13"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/INFOCOM.2018.8486344"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2013.41"},{"key":"ref14","article-title":"Comodo SSL certificates","year":"2017"},{"key":"ref15","article-title":"Comodo report of incident","year":"2011"},{"key":"ref82","article-title":"DV, OV, and EV certificates","year":"2015"},{"key":"ref16","article-title":"IETF RFC 5280 - Internet X.509 public key infrastructure certificate and certificate revocation list (CRL) profile","author":"cooper","year":"2008"},{"key":"ref81","article-title":"SSL certificate for mozilla.com issued without validation","year":"2008"},{"key":"ref17","article-title":"On subversive miner strategies and block withholding attack in Bitcoin digital currency","author":"courtois","year":"2014"},{"key":"ref84","doi-asserted-by":"publisher","DOI":"10.1145\/2660267.2660355"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-33167-1_12"},{"key":"ref83","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2016.38"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2014.23305"},{"key":"ref80","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-662-45472-5_29"},{"key":"ref89","doi-asserted-by":"publisher","DOI":"10.1145\/2987443.2987462"},{"key":"ref4","article-title":"Rogue web certificate could have been used to attack Iran dissidents","author":"arthur","year":"2011"},{"key":"ref3","article-title":"IETF RFC 4033 - DNS security introduction and requirements","author":"arends","year":"2005"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1145\/2660267.2660298"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1145\/501983.501996"},{"key":"ref85","doi-asserted-by":"publisher","DOI":"10.1109\/ICDCS.2016.91"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.3233\/JCS-140509"},{"key":"ref86","article-title":"Delegated proof-of-stake consensus: A robust and flexible consensus protocol","year":"2018"},{"key":"ref7","year":"2016"},{"key":"ref49","article-title":"Revocation checking and Chrome's CRL","author":"langley","year":"2012"},{"key":"ref87","article-title":"Decentralized certificate authority and naming","year":"2019"},{"key":"ref88","article-title":"Current ETH price","year":"2017"},{"key":"ref9","first-page":"173","article-title":"Practical Byzantine fault tolerance","author":"castro","year":"1999","journal-title":"Proc 3rd Symp Operating Syst Des Implementation"},{"key":"ref46","article-title":"PPCoin: Peer-to-peer crypto-currency with proof-of-stake","author":"king","year":"2012"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1145\/2488388.2488448"},{"key":"ref48","article-title":"Public key pinning","author":"langley","year":"2011"},{"key":"ref47","first-page":"469","article-title":"An analysis of anonymity in Bitcoin using P2P network traffic","author":"koshy","year":"2014","journal-title":"Proc 18th Int Conf Financial Cryptography Data Secur"},{"key":"ref42","year":"2011"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2014.13"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-39884-1_28"},{"key":"ref43","first-page":"671","article-title":"On the effective prevention of TLS man-in-the-middle attacks in web applications","author":"karapanos","year":"2014","journal-title":"Proc 23rd USENIX Secur Symp"}],"container-title":["IEEE Transactions on Dependable and Secure Computing"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/8858\/9625881\/09050433.pdf?arnumber=9050433","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2022,4,8]],"date-time":"2022-04-08T17:58:17Z","timestamp":1649440697000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/9050433\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2022,1,1]]},"references-count":95,"journal-issue":{"issue":"1"},"URL":"https:\/\/doi.org\/10.1109\/tdsc.2020.2983022","relation":{},"ISSN":["1545-5971","1941-0018","2160-9209"],"issn-type":[{"value":"1545-5971","type":"print"},{"value":"1941-0018","type":"electronic"},{"value":"2160-9209","type":"electronic"}],"subject":[],"published":{"date-parts":[[2022,1,1]]}}}