摘要 | 第1-5页 |
Abstract | 第5-8页 |
第一章 绪论 | 第8-13页 |
1.1 信息安全 | 第8-10页 |
1.1.1 信息安全的定义 | 第8页 |
1.1.2 信息安全的分类 | 第8-9页 |
1.1.3 信息安全服务 | 第9-10页 |
1.2 信息安全技术与 PKI | 第10-11页 |
1.3 课题研究背景和我的工作 | 第11页 |
1.4 论文内容组织 | 第11-13页 |
第二章 PKI理论基础 | 第13-23页 |
2.1 密码学有关概念 | 第13-14页 |
2.2 加密技术理论 | 第14-19页 |
2.2.1 对称密钥加密技术 | 第14-16页 |
2.2.2 公开密钥加密技术 | 第16-18页 |
2.2.3 单向函数散列算法 | 第18-19页 |
2.3 数字签名与数字信封 | 第19-22页 |
2.3.1 数字签名 | 第19-21页 |
2.3.2 数字信封 | 第21-22页 |
2.4 本章小结 | 第22-23页 |
第三章 公钥基础设施(PKI)体系 | 第23-39页 |
3.1 PKI(Public Key Infrastructure)的概念 | 第23页 |
3.2 数字证书 | 第23-25页 |
3.2.1 数字证书的概念 | 第23-24页 |
3.2.2 数字证书的格式和内容 | 第24-25页 |
3.3 PKI基本结构 | 第25-28页 |
3.4 PKI的服务实体 | 第28-31页 |
3.5 CA的信任模型 | 第31-32页 |
3.6 PKI相关安全协议 | 第32-37页 |
3.6.1 SSL协议(Security Socket Layer) | 第32-34页 |
3.6.2 SET协议 | 第34-37页 |
3.7 PKI相关标准 | 第37-38页 |
3.8 小结 | 第38-39页 |
第四章 系统和 CA的总体结构设计 | 第39-45页 |
4.1 系统的功能结构 | 第39-41页 |
4.1.1 服务器端设计 | 第39-40页 |
4.1.2 客户端设计 | 第40-41页 |
4.2 CA的软件体系结构 | 第41-42页 |
4.3 程序开发包和系统实现 | 第42-44页 |
4.3.1 程序开发包 | 第42-43页 |
4.3.2 系统实现 | 第43-44页 |
4.4 小结 | 第44-45页 |
第五章 系统各功能模块的实现 | 第45-59页 |
5.1 认证中心实现 | 第45-53页 |
5.1.1 认证中心组件 | 第45-46页 |
5.1.2 CA的主要功能模块实现 | 第46-50页 |
5.1.2.1 证书的申请和发放 | 第46-47页 |
5.1.2.2 证书的更新 | 第47页 |
5.1.2.3 证书的撤销 | 第47-48页 |
5.1.2.4 证书的查询 | 第48-50页 |
5.1.3 密钥管理 | 第50-53页 |
5.1.3.1 密钥生成 | 第50-51页 |
5.1.3.2 密钥保存 | 第51页 |
5.1.3.4 USBKey | 第51-52页 |
5.1.3.5 基于 USBKey密钥管理实施 | 第52-53页 |
5.2 注册机构 RA客户端实现 | 第53-56页 |
5.2.1 RA客户端与服务器端的通信原理 | 第53-54页 |
5.2.2 RA客户端与服务器端的通信实现 | 第54-56页 |
5.3 系统的安全性分析 | 第56-58页 |
5.3.1 CA系统的安全区域 | 第56页 |
5.3.2 系统安全实现 | 第56-58页 |
5.4 小结 | 第58-59页 |
第六章 结论与展望 | 第59-60页 |
参考文献 | 第60-64页 |
攻读硕士学位期间发表的论文 | 第64-65页 |
致谢 | 第65页 |