首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

RBAC和X509证书在Web中的应用

引言第1-7页
1 系统设计第7-9页
2 SSL及X509证书第9-18页
   ·技术基础第9页
     ·数据加密第9页
     ·数字签名第9页
     ·证书的引入第9页
   ·X.509证书简介第9-12页
     ·证书的信任模型第10-11页
     ·基于证书的认证过程第11-12页
   ·SSL/TLS原理第12-14页
     ·SSL/TLS的基本概念第12页
     ·SSL/TLS的握手第12-14页
     ·用户对服务器的认证第14页
   ·对SSL抵御攻击能力的分析第14-18页
     ·通信量分析第14-15页
     ·主动攻击第15-16页
     ·重放攻击第16页
     ·密码组回滚攻击(CipherSuite Rollback attack)第16-17页
     ·中间人攻击(man_in_the_middle attack)第17-18页
3 基于角色的访问控制(RBAC)第18-27页
   ·传统的访问控制类型第18-21页
     ·自主访问控制DAC(Discretionary Access Control)第19-20页
     ·强制访问控制MAC(Mandatory Access Control)第20-21页
   ·RBAC基本概念和模型第21-25页
     ·RBAC中的基本概念第21-22页
     ·RBAC基本原则第22-24页
     ·角色之问的关系分析第24页
     ·RBAC的优点第24-25页
   ·RBAC97模型第25-27页
4 系统的实施第27-53页
   ·系统框图第27-29页
   ·系统Apache模块功能划分第29-30页
     ·Apache接口和配置;第29-30页
     ·访问控制判决和处理。第30页
   ·用户请求的处理第30-32页
   ·Linux的安装(以RedHat Linux为例)第32-33页
     ·下载第32页
     ·安装第32-33页
   ·Apache服务器的安装第33-34页
   ·访问控制例子设计第34-35页
   ·配置ssl第35-40页
     ·证书制作第36-37页
     ·配置服务器第37-38页
     ·对浏览器的配置第38-40页
   ·RBAC Database的生成第40-41页
     ·roles.1st第40页
     ·rolefile.role第40页
     ·users.1st第40-41页
     ·每一个对象所对应的ACL文件第41页
   ·Apache RBAC模块的编写第41-50页
     ·Apache扩展支持:ApacheAPI第41-42页
     ·Apache对请求的处理第42-43页
     ·阶段处理器(handler)第43页
     ·模块程序的基本结构第43-47页
     ·资源分配和资源池第47页
     ·内存池的使用第47-48页
     ·字符串操作第48页
     ·文件操作第48页
     ·RBAC模块的大体结构第48-49页
     ·ACDF(Access Control Decision Function)第49-50页
   ·Mod_rbac.so的安装和配置第50-51页
   ·系统测试第51-53页
     ·ssl测试第51页
     ·访问控制测试第51-53页
5 总结和今后的工作第53-56页
参考文献第56-57页

论文共57页,点击 下载论文
上一篇:透视传媒信誉资本--对媒介建构道德框架的经济学分析
下一篇:“冲破坚冰”——三位浸入式教师成长的故事