基于分布式交叉认证的证书验证代理的研究与设计
摘要 | 第1-4页 |
Abstract | 第4-10页 |
第一章 绪论 | 第10-15页 |
·研究背景 | 第10-11页 |
·国内外研究现状 | 第11-12页 |
·论文内容与相关工作 | 第12页 |
·论文特色和贡献 | 第12-13页 |
·论文组织结构 | 第13-15页 |
第二章 PKI 概述 | 第15-23页 |
·PKI 的概念、组成及功能 | 第15-17页 |
·PKI 的概念 | 第15页 |
·PKI 的组成功能 | 第15-17页 |
·PKI 的应用 | 第17-18页 |
·Web 安全 | 第17页 |
·虚拟专用网VPN | 第17-18页 |
·S/MIME | 第18页 |
·数字证书 | 第18-22页 |
·X.509v3 证书格式 | 第18-19页 |
·证书扩展域 | 第19-22页 |
·OpenSSL 开放源代码工具包介绍 | 第22-23页 |
第三章 PKI 信任模型及分布式交叉认证 | 第23-29页 |
·基本概念 | 第23-24页 |
·信任 | 第23页 |
·信任域 | 第23页 |
·信任锚 | 第23-24页 |
·基本的信任模型 | 第24-26页 |
·下属层次模型 | 第24-25页 |
·对等模型 | 第25页 |
·网状模型 | 第25-26页 |
·基于分布式交叉认证的复杂信任模型 | 第26-29页 |
·桥CA 模型 | 第26-27页 |
·混合信任模型 | 第27-29页 |
第四章 证书验证代理服务器的总体设计 | 第29-36页 |
·传统的证书验证模式 | 第29-30页 |
·OCSP 服务器模式 | 第30页 |
·证书验证代理服务器 | 第30-36页 |
·DPD/DPV 模式与 SCVP 协议 | 第30-31页 |
·服务器框架模型 | 第31-32页 |
·服务器处理流程 | 第32-36页 |
第五章 客户端与服务器的 SCVP 交互设计 | 第36-46页 |
·客户端与服务器的交互 | 第36-38页 |
·SCVP 协议简介 | 第36-37页 |
·验证策略 | 第37页 |
·基于HTTP 的交互 | 第37-38页 |
·SCVP 请求数据结构 | 第38-43页 |
·SCVP_REQUEST | 第39页 |
·SCVP_QUERY | 第39-40页 |
·SCVP_VAL_POL | 第40-41页 |
·客户端处理流程 | 第41-43页 |
·SCVP 响应数据结构 | 第43-45页 |
·SCVP_RESPONSE | 第43-44页 |
·SCVP_CERT_REPLY | 第44-45页 |
·安全性考虑 | 第45-46页 |
第六章 路径构建模块与验证模块的研究与设计 | 第46-75页 |
·基本概念 | 第46-48页 |
·证书路径 | 第46-47页 |
·路径构建 | 第47页 |
·路径验证 | 第47-48页 |
·候选证书的获取 | 第48-53页 |
·LDAP 协议简介 | 第48-49页 |
·LDAP 系统架构 | 第49-51页 |
·获取证书 | 第51-53页 |
·证书路径构建算法 | 第53-59页 |
·域内路径构建算法 | 第53-55页 |
·域间路径构建算法 | 第55-59页 |
·路径构建需解决的问题 | 第59页 |
·证书路径验证算法 | 第59-71页 |
·初始化 | 第61-63页 |
·中间证书处理 | 第63-67页 |
·下一证书预处理 | 第67-68页 |
·最后的处理 | 第68-71页 |
·证书路径构建的优化方案 | 第71-75页 |
第七章 证书验证代理服务器的功能测试 | 第75-88页 |
·测试案例 | 第75-76页 |
·测试环境的搭建 | 第76-78页 |
·测试步骤与结果 | 第78-87页 |
·测试结论 | 第87-88页 |
第八章 结束语 | 第88-90页 |
·论文总结 | 第88-89页 |
·展望 | 第89-90页 |
附录 1 验证策略请求响应对定义 | 第90-92页 |
附录 2 保护形式下SCVP 请求的CMS 格式 | 第92-94页 |
附录 3 SCVP 响应状态码 | 第94-95页 |
参考文献 | 第95-98页 |
作者在攻读硕士学位期间参加的科研项目 | 第98-99页 |
作者在攻读硕士学位期间公开发表的论文 | 第99-100页 |
致谢 | 第100-101页 |
详细摘要 | 第101-105页 |