摘要 | 第1-5页 |
ABSTRACT | 第5-6页 |
目录 | 第6-9页 |
第一章 引言 | 第9-12页 |
·课题的背景和意义 | 第9页 |
·相关文献综述 | 第9-10页 |
·作者主要工作 | 第10-11页 |
·论文章节安排 | 第11-12页 |
第二章 X.509 证书及SSL | 第12-23页 |
·技术基础 | 第12-14页 |
·加密算法 | 第12页 |
·数字签名 | 第12-13页 |
·PKI 体系及数字证书 | 第13-14页 |
·X.509 证书简介 | 第14-16页 |
·证书的信任模型 | 第15-16页 |
·基于证书的认证过程 | 第16页 |
·SSL/STL 原理 | 第16-19页 |
·SSL/STL 的基本概念 | 第17-18页 |
·SSL/TLS 的握手 | 第18-19页 |
·用户对服务器的认证 | 第19页 |
·对SSL 抵御攻击能力的分析 | 第19-23页 |
·通信量分析 | 第19-20页 |
·主动攻击 | 第20-21页 |
·重放攻击 | 第21页 |
·密码组回滚攻击(CipherSuite Rollback attack) | 第21-22页 |
·中间人攻击(man_in_the_middle attack) | 第22-23页 |
第三章 基于角色的访问控制(RBAC) | 第23-31页 |
·访问控制的有关概念 | 第23页 |
·基本概念 | 第23页 |
·访问控制模型基本组成 | 第23页 |
·传统的访问控制类型 | 第23-25页 |
·自主访问控制DAC(Discretionary Access Control) | 第24页 |
·强制访问控制MAC(Mandatory Access Control) | 第24-25页 |
·RBAC 基本概念和模型 | 第25-28页 |
·RBAC 中的基本概念 | 第25-26页 |
·RBAC 基本原则 | 第26-27页 |
·角色之问的关系分析 | 第27页 |
·RBAC 的优点 | 第27-28页 |
·RBAC97 模型 | 第28-31页 |
第四章 IIS 及ISAPI 相关技术 | 第31-35页 |
·IIS 的体系结构 | 第31-32页 |
·Internet 服务 | 第31页 |
·ISAPI | 第31-32页 |
·Active Server Pages(ASP) | 第32页 |
·异步线程队列(ATQ) | 第32页 |
·Web 应用程序管理员(WAM) | 第32页 |
·IIS 接口和配置 | 第32-35页 |
·接口函数 | 第32-33页 |
·VC++中对ISAPI 的支持 | 第33-35页 |
第五章 系统设计 | 第35-41页 |
·系统框图 | 第35-36页 |
·用户请求的处理 | 第36-38页 |
·访问控制判决和处理 | 第38页 |
·系统特点 | 第38-41页 |
·Web 服务器的安全性能得到了较大提高 | 第38-39页 |
·权限管理的能力得到进一步加强 | 第39页 |
·实现方式具有广泛应用价值 | 第39-41页 |
第六章 系统的实现 | 第41-53页 |
·系统实施框图 | 第41页 |
·SSL 的实现 | 第41-49页 |
·证书的制作 | 第42-44页 |
·配置服务器 | 第44-47页 |
·对浏览器的配置 | 第47-49页 |
·访问控制的例子设计 | 第49页 |
·RBAC 模块的设计 | 第49-52页 |
·数据库设计 | 第50页 |
·RBAC 模块的大体结构 | 第50-51页 |
·ACDF(Access Control Decision Function)设计 | 第51-52页 |
·系统组件的安装 | 第52-53页 |
·操作系统及应用软件的安装 | 第52页 |
·RBAC 模块的安装和配置 | 第52-53页 |
第七章 系统测试 | 第53-55页 |
·测试环境 | 第53页 |
·硬件环境 | 第53页 |
·软件配置 | 第53页 |
·测试内容 | 第53-54页 |
·SSL 测试 | 第53页 |
·访问控制测试 | 第53-54页 |
·测试结果 | 第54-55页 |
第八章 总结 | 第55-56页 |
参考文献 | 第56-57页 |
致谢 | 第57页 |