| 摘要 | 第1-5页 |
| ABSTRACT | 第5-6页 |
| 目录 | 第6-9页 |
| 第一章 引言 | 第9-12页 |
| ·课题的背景和意义 | 第9页 |
| ·相关文献综述 | 第9-10页 |
| ·作者主要工作 | 第10-11页 |
| ·论文章节安排 | 第11-12页 |
| 第二章 X.509 证书及SSL | 第12-23页 |
| ·技术基础 | 第12-14页 |
| ·加密算法 | 第12页 |
| ·数字签名 | 第12-13页 |
| ·PKI 体系及数字证书 | 第13-14页 |
| ·X.509 证书简介 | 第14-16页 |
| ·证书的信任模型 | 第15-16页 |
| ·基于证书的认证过程 | 第16页 |
| ·SSL/STL 原理 | 第16-19页 |
| ·SSL/STL 的基本概念 | 第17-18页 |
| ·SSL/TLS 的握手 | 第18-19页 |
| ·用户对服务器的认证 | 第19页 |
| ·对SSL 抵御攻击能力的分析 | 第19-23页 |
| ·通信量分析 | 第19-20页 |
| ·主动攻击 | 第20-21页 |
| ·重放攻击 | 第21页 |
| ·密码组回滚攻击(CipherSuite Rollback attack) | 第21-22页 |
| ·中间人攻击(man_in_the_middle attack) | 第22-23页 |
| 第三章 基于角色的访问控制(RBAC) | 第23-31页 |
| ·访问控制的有关概念 | 第23页 |
| ·基本概念 | 第23页 |
| ·访问控制模型基本组成 | 第23页 |
| ·传统的访问控制类型 | 第23-25页 |
| ·自主访问控制DAC(Discretionary Access Control) | 第24页 |
| ·强制访问控制MAC(Mandatory Access Control) | 第24-25页 |
| ·RBAC 基本概念和模型 | 第25-28页 |
| ·RBAC 中的基本概念 | 第25-26页 |
| ·RBAC 基本原则 | 第26-27页 |
| ·角色之问的关系分析 | 第27页 |
| ·RBAC 的优点 | 第27-28页 |
| ·RBAC97 模型 | 第28-31页 |
| 第四章 IIS 及ISAPI 相关技术 | 第31-35页 |
| ·IIS 的体系结构 | 第31-32页 |
| ·Internet 服务 | 第31页 |
| ·ISAPI | 第31-32页 |
| ·Active Server Pages(ASP) | 第32页 |
| ·异步线程队列(ATQ) | 第32页 |
| ·Web 应用程序管理员(WAM) | 第32页 |
| ·IIS 接口和配置 | 第32-35页 |
| ·接口函数 | 第32-33页 |
| ·VC++中对ISAPI 的支持 | 第33-35页 |
| 第五章 系统设计 | 第35-41页 |
| ·系统框图 | 第35-36页 |
| ·用户请求的处理 | 第36-38页 |
| ·访问控制判决和处理 | 第38页 |
| ·系统特点 | 第38-41页 |
| ·Web 服务器的安全性能得到了较大提高 | 第38-39页 |
| ·权限管理的能力得到进一步加强 | 第39页 |
| ·实现方式具有广泛应用价值 | 第39-41页 |
| 第六章 系统的实现 | 第41-53页 |
| ·系统实施框图 | 第41页 |
| ·SSL 的实现 | 第41-49页 |
| ·证书的制作 | 第42-44页 |
| ·配置服务器 | 第44-47页 |
| ·对浏览器的配置 | 第47-49页 |
| ·访问控制的例子设计 | 第49页 |
| ·RBAC 模块的设计 | 第49-52页 |
| ·数据库设计 | 第50页 |
| ·RBAC 模块的大体结构 | 第50-51页 |
| ·ACDF(Access Control Decision Function)设计 | 第51-52页 |
| ·系统组件的安装 | 第52-53页 |
| ·操作系统及应用软件的安装 | 第52页 |
| ·RBAC 模块的安装和配置 | 第52-53页 |
| 第七章 系统测试 | 第53-55页 |
| ·测试环境 | 第53页 |
| ·硬件环境 | 第53页 |
| ·软件配置 | 第53页 |
| ·测试内容 | 第53-54页 |
| ·SSL 测试 | 第53页 |
| ·访问控制测试 | 第53-54页 |
| ·测试结果 | 第54-55页 |
| 第八章 总结 | 第55-56页 |
| 参考文献 | 第56-57页 |
| 致谢 | 第57页 |