浅析中国移动手机通宝认证鉴权服务平台设计与实现
摘要 | 第1-5页 |
ABSTRACT | 第5-11页 |
第一章 绪论 | 第11-14页 |
·背景和目的 | 第11-13页 |
·本文研究内容 | 第13-14页 |
第二章 认证鉴权业务概述 | 第14-21页 |
·业务定义 | 第14-15页 |
·业务模型 | 第15页 |
·实体描述 | 第15-16页 |
·业务分类 | 第16-17页 |
·服务模式 | 第17-20页 |
·认证服务 | 第17-19页 |
·鉴权服务 | 第19-20页 |
·小结 | 第20-21页 |
第三章 认证鉴权服务平台涉及的技术简介 | 第21-31页 |
·密码学概述 | 第21-26页 |
·对称加密技术 | 第21-24页 |
·不对称加密技术 | 第24-25页 |
·单向散列算法 | 第25-26页 |
·PKI公钥基础设施 | 第26-31页 |
·PKI的组成 | 第26-27页 |
·PKI提供的服务 | 第27-28页 |
·PKI的相关标准 | 第28-29页 |
·SSL协议 | 第29-31页 |
第四章 平台安全体系结构设计 | 第31-45页 |
·安全需求分析 | 第31-36页 |
·保护对象 | 第31页 |
·安全威胁 | 第31-33页 |
·安全需求 | 第33-36页 |
·设计目标 | 第36页 |
·安全体系结构 | 第36-38页 |
·关键安全实体构成 | 第37页 |
·关键实体要素 | 第37-38页 |
·证书种类 | 第38页 |
·安全体系建立 | 第38-39页 |
·终端安全机制 | 第39-41页 |
·终端内部安全接口规范 | 第39-40页 |
·终端安全机制 | 第40页 |
·PKI设备安全机制 | 第40-41页 |
·认证鉴权平台的安全机制 | 第41-44页 |
·安全访问控制机制 | 第41-42页 |
·安全的数据传输机制 | 第42页 |
·安全的审计机制 | 第42页 |
·安全管理机制 | 第42页 |
·安全的数据存储与备份机制 | 第42-44页 |
·BP平台的安全机制 | 第44-45页 |
第五章 关键业务流程设计 | 第45-58页 |
·证书管理 | 第45-52页 |
·UUID证书在线申请及下载流程 | 第45-47页 |
·用户实名证书营业厅受理流程 | 第47-48页 |
·用户实名证书申请和下载流程 | 第48-49页 |
·证书更新流程 | 第49-50页 |
·用户换卡流程 | 第50-52页 |
·销户流程 | 第52页 |
·证书使用 | 第52-58页 |
·认证鉴权平台对终端用户的认证流程 | 第52-53页 |
·认证鉴权平台对卡设备的认证(卡管理) | 第53-54页 |
·认证鉴权平台对BP的认证 | 第54-55页 |
·对终端用户的认证 | 第55-57页 |
·BP对认证鉴权平台的认证 | 第57-58页 |
第六章 认证鉴权业务的实现 | 第58-66页 |
·短信随机码认证 | 第58-60页 |
·实现过程 | 第58-59页 |
·功能特性 | 第59-60页 |
·动态口令认证 | 第60-62页 |
·实现原理 | 第61页 |
·实现过程 | 第61-62页 |
·功能特性 | 第62页 |
·数字证书认证 | 第62-64页 |
·实现原理 | 第63页 |
·实现过程及功能 | 第63-64页 |
·ID绑定认证 | 第64-65页 |
·认证方式比较 | 第65-66页 |
第七章 商业应用场景接入实例 | 第66-80页 |
·互联网身份认证 | 第66-68页 |
·动态口令认证方式 | 第68-69页 |
·手机通宝卡非接触认证方式 | 第69-71页 |
·手机签批 | 第71-72页 |
·支付应用 | 第72-74页 |
·手机签到 | 第74-75页 |
·公共查询 | 第75-77页 |
·实名调研 | 第77-80页 |
第八章 总结与展望 | 第80-82页 |
·总结 | 第80页 |
·未来展望 | 第80-82页 |
参考文献 | 第82-84页 |
致谢 | 第84页 |