摘要 | 第5-6页 |
Abstract | 第6页 |
第一章 绪论 | 第9-12页 |
1.1 选题背景及研究意义 | 第9页 |
1.2 国内外研究现状 | 第9-11页 |
1.3 本文组织结构 | 第11-12页 |
第二章 加密技术及其使用 | 第12-17页 |
2.1 加密和解密 | 第12页 |
2.2 对称密钥加密技术 | 第12-13页 |
2.3 非对称密钥加密技术 | 第13-14页 |
2.4 组合密码技术 | 第14页 |
2.5 消息摘要技术 | 第14-15页 |
2.6 加密技术的使用 | 第15-17页 |
2.6.1 非对称加密算法的使用 | 第15页 |
2.6.2 组合密码技术的使用 | 第15-16页 |
2.6.3 摘要算法使用的局限性 | 第16-17页 |
第三章 PKI/CA体系结构的研究 | 第17-28页 |
3.1 网络通信的脆弱性 | 第17-19页 |
3.1.1 TCP/IP协议简介 | 第17-18页 |
3.1.2 TCP/IP模型的安全服务与安全机制 | 第18-19页 |
3.2 PKI/CA体系简介 | 第19-21页 |
3.3 认证中心CA组成和功能 | 第21-22页 |
3.4 数字证书 | 第22-24页 |
3.4.1 数字证书特点 | 第22-23页 |
3.4.2 X.509证书 | 第23-24页 |
3.5 LDAP服务 | 第24-25页 |
3.6 数字签名 | 第25页 |
3.7 Windows平台下的CA机构 | 第25-28页 |
3.7.1 CA机构选择与比较 | 第25-26页 |
3.7.2 Windows平台CA的功能及特点 | 第26-28页 |
第四章 PKI/CA及贵州地税第三方信息交换平台的设计 | 第28-39页 |
4.1 贵州地税系统外网示意图 | 第28页 |
4.2 CA的设计 | 第28-34页 |
4.2.1 活动目录服务 | 第29-31页 |
4.2.2 统一身份认证系统 | 第31-32页 |
4.2.3 CA证书服务 | 第32-33页 |
4.2.4 证书颁发 | 第33-34页 |
4.3 PKI的设计 | 第34页 |
4.4 集群环境下服务器端证书的设计 | 第34-35页 |
4.5 第三方信息交换平台系统总体设计 | 第35-39页 |
4.5.1 系统概要设计 | 第35-38页 |
4.5.2 系统模块功能设计 | 第38-39页 |
第五章 PKI/CA在贵州地税第三方信息交换平台的实现 | 第39-51页 |
5.1 集群技术的实现 | 第39-41页 |
5.1.1 网络负载均衡集群的实现 | 第39-40页 |
5.1.2 故障切换集群的实现 | 第40-41页 |
5.2 ADFS及代理的部署 | 第41-43页 |
5.3 CA证书有效性的实现 | 第43-44页 |
5.4 服务器端证书自动发放的实现 | 第44-45页 |
5.5 CA证书在系统中的应用 | 第45-51页 |
5.5.1 WEB客户端CA证书的身份验证 | 第45页 |
5.5.2 个人证书颁发与证书列表 | 第45-48页 |
5.5.3 个人证书的应用 | 第48-51页 |
第六章 总结与展望 | 第51-53页 |
6.1 总结 | 第51页 |
6.2 展望 | 第51-53页 |
参考文献 | 第53-56页 |
攻读硕士学位期间所发表论文及参加项目 | 第56-57页 |
致谢 | 第57页 |