摘要 | 第1-4页 |
ABSTRACT | 第4-8页 |
第一章 绪论 | 第8-12页 |
·研究背景 | 第8-9页 |
·国外PKI 发展概况 | 第8-9页 |
·国内PKI 发展概况 | 第9页 |
·研究意义 | 第9-10页 |
·本文主要工作与结构安排 | 第10-12页 |
第二章 PKI 概述 | 第12-24页 |
·PKI 定义 | 第12页 |
·PKI 理论基础 | 第12-18页 |
·加密技术 | 第12-15页 |
·数字信封 | 第15页 |
·报文摘要 | 第15-17页 |
·数字签名 | 第17-18页 |
·数字证书 | 第18页 |
·PKI 的组成 | 第18-19页 |
·PKI 服务体系 | 第19-21页 |
·PKI 优势 | 第21-22页 |
·本章小结 | 第22-24页 |
第三章 证书撤销机制分析 | 第24-42页 |
·证书撤销机制评价标准 | 第25-26页 |
·证书撤销列表CRL | 第26-35页 |
·完全CRL | 第29-30页 |
·分段CRL | 第30-33页 |
·增量CRL | 第33-34页 |
·重复发布CRL | 第34-35页 |
·在线证书状态协议OCSP | 第35-38页 |
·证书撤销树CRT | 第38-40页 |
·2-3 证书撤销树 | 第40-41页 |
·本章小结 | 第41-42页 |
第四章 ECRT—2-3 证书撤销树的改进 | 第42-48页 |
·改进思想 | 第42-44页 |
·路径优化 | 第42-43页 |
·证书撤销森林CRF | 第43页 |
·摘要再利用 | 第43-44页 |
·ECRT 响应更新 | 第44页 |
·ECRT 状态验证协议实现 | 第44-47页 |
·ECRT 的请求描述 | 第44-45页 |
·ECRT 的响应描述 | 第45-47页 |
·本章小结 | 第47-48页 |
第五章 OCSP 的快速查询响应 | 第48-54页 |
·OCSP 的传统查询响应 | 第48-49页 |
·基于证书撤销Hash 表的查询响应 | 第49-53页 |
·Hash 函数介绍 | 第50页 |
·证书撤销Hash 表构造 | 第50-52页 |
·证书状态查询 | 第52页 |
·性能分析 | 第52-53页 |
·本章小结 | 第53-54页 |
第六章 基于ECRT 和证书撤销Hash 表的CA 系统 | 第54-62页 |
·开发工具及安装 | 第54-55页 |
·CA 系统设计 | 第55-60页 |
·本章小结 | 第60-62页 |
第七章 结论与展望 | 第62-64页 |
参考文献 | 第64-66页 |
致谢 | 第66-68页 |
攻读学位期间发表的学术论文目录 | 第68页 |