基于身份密码学的报文认证及控制机制研究
摘要 | 第8-10页 |
ABSTRACT | 第10-11页 |
第一章 绪论 | 第12-19页 |
1.1 研究背景及意义 | 第13-16页 |
1.1.1 网络协议的基本结构 | 第13-14页 |
1.1.2 网络安全迫切需求 | 第14-15页 |
1.1.3 访问控制研究现状 | 第15-16页 |
1.2 本文工作 | 第16-17页 |
1.3 论文结构 | 第17-19页 |
第二章 相关研究工作 | 第19-27页 |
2.1 传统PKI网络体系 | 第19-21页 |
2.1.1 技术概述 | 第19-20页 |
2.1.2 PKI网络体系技术弊端 | 第20-21页 |
2.2 基于身份密码学技术 | 第21-25页 |
2.2.1 研究现状概述 | 第21-23页 |
2.2.2 基于身份密码学的密钥协商技术 | 第23-25页 |
2.2.3 技术优势 | 第25页 |
2.3 本章小结 | 第25-27页 |
第三章 基于身份密码学报文认证协议的设计 | 第27-36页 |
3.1 DAP的模块化设计 | 第27-30页 |
3.2 报文处理流程 | 第30-33页 |
3.2.1 报文输出流程 | 第30-31页 |
3.2.2 报文输入流程 | 第31-33页 |
3.3 协议格式 | 第33-35页 |
3.3.1 传输模式下的报文格式 | 第34页 |
3.3.2 隧道模式下的报文格式 | 第34-35页 |
3.4 本章小结 | 第35-36页 |
第四章 DAP安全机制研究 | 第36-49页 |
4.1 基于DAP协议的防重放机制 | 第36-40页 |
4.1.1 DAP时间同步机制 | 第36-39页 |
4.1.2 可信MAC计算方法 | 第39-40页 |
4.2 DAP访问控制机制研究 | 第40-48页 |
4.2.1 三种机制的对比 | 第40-44页 |
4.2.2 SELinux访问控制机制分析 | 第44-45页 |
4.2.3 DAP访问控制机制 | 第45-48页 |
4.3 本章小结 | 第48-49页 |
第五章 DAP认证协议的实现及测试 | 第49-60页 |
5.1 关键技术 | 第49-55页 |
5.1.1 Pbc库 | 第49页 |
5.1.2 Netlink | 第49-51页 |
5.1.3 报文的封装 | 第51-55页 |
5.2 DAP测试分析 | 第55-59页 |
5.2.1 实验环境 | 第55页 |
5.2.2 功能性验证 | 第55-57页 |
5.2.3 性能测试 | 第57-59页 |
5.3 本章小结 | 第59-60页 |
第六章 结束语 | 第60-62页 |
6.1 工作总结 | 第60-61页 |
6.2 工作展望 | 第61-62页 |
致谢 | 第62-63页 |
参考文献 | 第63-66页 |
作者在学期间取得的学术成果 | 第66页 |