摘要 | 第1-7页 |
Abstract | 第7-8页 |
第一章 绪论 | 第8-13页 |
·研究背景及意义 | 第8-10页 |
·研究现状 | 第10-11页 |
·主要工作 | 第11-12页 |
·论文安排 | 第12-13页 |
第二章 密码工程与密码服务中间件 | 第13-19页 |
·密码属性与密码功能 | 第13-14页 |
·密码设备 | 第14-15页 |
·密码服务及密码服务的发展 | 第15-16页 |
·密码服务的体系架构 | 第16-17页 |
·密码服务体系架构中的安全防护措施 | 第17页 |
·密码服务中间件的设计与实现原则 | 第17-18页 |
·本章小结 | 第18-19页 |
第三章 密码服务中间件的设计与实现 | 第19-50页 |
·密码服务中间件 | 第19-23页 |
·密码服务中间件的体系架构 | 第19-20页 |
·自主开发密码服务中间件的必要性 | 第20页 |
·密码服务中间件与密码设备的功能分界、安全分界 | 第20页 |
·密码服务中间件与多进程、多线程 | 第20-21页 |
·密码服务中间件相关标准中的漏洞及应对措施 | 第21-22页 |
·密码服务中间件设计中的相关策略 | 第22-23页 |
·密码服务中间件CSP的设计与实现 | 第23-32页 |
·CryptoAPI的体系架构及其与CSP之间的关系 | 第23-24页 |
·CSP的体系架构 | 第24-27页 |
·CSP的设计与实现 | 第27-32页 |
·密码服务中间件PKCS#11的设计与实现 | 第32-44页 |
·PKCS#11的体系架构 | 第32-39页 |
·PKCS#11的设计与实现 | 第39-44页 |
·PKCS#11基础上实现CSP的研究 | 第44-48页 |
·PKCS#11与CSP的对比分析 | 第44-46页 |
·PKCS#11与CSP共存的研究 | 第46-47页 |
·PKCS#11基础上实现CSP的设计研究 | 第47-48页 |
·本章小结 | 第48-50页 |
第四章 基于CC的密码服务中间件安全性评估 | 第50-70页 |
·CC标准浅析 | 第50-53页 |
·CC标准的发展历程 | 第50页 |
·CC标准的内容组织 | 第50-51页 |
·CC标准中的关键概念 | 第51-52页 |
·CC标准中的评估保证等级 | 第52-53页 |
·基于CC的密码服务中间件自主测试方案 | 第53页 |
·密码服务中间件的白盒与黑盒测试 | 第53-64页 |
·CSP的测试 | 第54-60页 |
·PKCS#11的测试 | 第60-64页 |
·密码服务中间件的Beta测试 | 第64页 |
·密码服务中间件的抗攻击测试 | 第64-68页 |
·CSP的抗攻击测试 | 第64-66页 |
·PKCS#11的抗攻击测试 | 第66-68页 |
·基于CC的密码服务中间件自主安全性评估 | 第68-69页 |
·本章小结 | 第69-70页 |
第五章 密码服务中间件的应用 | 第70-73页 |
·密码服务中间件应用概述 | 第70页 |
·密码服务中间件在SSL安全登录中的应用 | 第70-72页 |
·密码服务中间件在网银中的应用 | 第72页 |
·本章小结 | 第72-73页 |
第六章 总结与展望 | 第73-74页 |
参考文献 | 第74-76页 |
附录A Cryptoki函数列表 | 第76-78页 |
附录B Windows2000下建立CA认证中心的流程 | 第78-80页 |
附录C 架设邮件服务器 | 第80-81页 |
作者简历 攻读硕士学位期间完成的主要工作 | 第81-82页 |
致谢 | 第82页 |