警务网上查询系统网络安全体系
| 内容提要 | 第1-9页 |
| 第一章 绪论 | 第9-14页 |
| ·现状 | 第9页 |
| ·论文的指导思想 | 第9-10页 |
| ·PKI 服务 | 第10-11页 |
| ·认证 | 第10页 |
| ·完整性服务 | 第10-11页 |
| ·保密性服务 | 第11页 |
| ·不可否认性服务 | 第11页 |
| ·本文主要研究的意义及主要内容 | 第11-14页 |
| ·研究的意义 | 第11-12页 |
| ·研究的主要内容 | 第12-14页 |
| 第二章 项目背景 | 第14-27页 |
| ·网络信息安全现状 | 第14-15页 |
| ·网络环境特点 | 第15页 |
| ·网络存在的安全风险 | 第15-16页 |
| ·我省网上查询系统安全需求 | 第16-22页 |
| ·网上查询系统网络安全需求 | 第17-20页 |
| ·物理安全 | 第20页 |
| ·安全管理 | 第20-22页 |
| ·厅网上查询信息安全系统的构建 | 第22-27页 |
| 第三章 总体设计 | 第27-42页 |
| ·PKI/CA 基本理论 | 第27-35页 |
| ·对称密码学和公钥密码学 | 第27-30页 |
| ·证书和认证机构 | 第30-32页 |
| ·数字证书 | 第32-35页 |
| ·网上查询系统建立PKI 安全体系必要性 | 第35-37页 |
| ·网上查询系统流程 | 第37-42页 |
| ·CA 系统工作流程 | 第37-38页 |
| ·签发证书的流程 | 第38-39页 |
| ·证书撤消的流程 | 第39页 |
| ·证书格式、内容 | 第39-40页 |
| ·网上数据查询流程介绍 | 第40-42页 |
| 第四章 详细系统实施 | 第42-80页 |
| ·警务网上查询系统的功能、结构和实现方法 | 第42-48页 |
| ·警务网上查询系统指导原则 | 第42页 |
| ·警务网上查询系统架构 | 第42-45页 |
| ·警务网上查询系统功能 | 第45-48页 |
| ·PKI/CA 体系规划与建设 | 第48-51页 |
| ·PKI/CA 体系设计目标 | 第48-49页 |
| ·我厅PKI/ CA 体系建设模式的选择 | 第49页 |
| ·PKI/ CA 体系的结构 | 第49-51页 |
| ·PKI/ CA 认证体系逻辑结构 | 第51-56页 |
| ·CA 子系统与RA 子系统 | 第52-53页 |
| ·CA 服务组件 | 第53页 |
| ·策略配置和管理组件 | 第53-54页 |
| ·密钥管理服务组件 | 第54页 |
| ·日志服务组件 | 第54页 |
| ·时间戳服务组件 | 第54页 |
| ·OCSP 服务组件 | 第54-55页 |
| ·证书/CRL 发布组件 | 第55页 |
| ·用户接口(UI)组件 | 第55页 |
| ·RA 服务组件 | 第55页 |
| ·客户端和身份认证设备 | 第55-56页 |
| ·CA 子系统 | 第56-61页 |
| ·CA 子系统结构 | 第56页 |
| ·CA 系统功能 | 第56-60页 |
| ·证书生成和签发 | 第56-57页 |
| ·证书发布和查询 | 第57-58页 |
| ·证书更新 | 第58页 |
| ·证书废除 | 第58页 |
| ·CRL 管理 | 第58-59页 |
| ·在线证书状态查询(OCSP) | 第59页 |
| ·时间戳功能 | 第59-60页 |
| ·策略管理 | 第60页 |
| ·密钥管理 | 第60页 |
| ·日志管理 | 第60页 |
| ·CA 子系统初始化流程 | 第60-61页 |
| ·RA 机构 | 第61-64页 |
| ·RA 机构的结构 | 第61-62页 |
| ·RA 机构功能 | 第62-64页 |
| ·用户注册 | 第62页 |
| ·注册审核 | 第62页 |
| ·证书签发 | 第62页 |
| ·证书废除 | 第62-63页 |
| ·打印密码信封 | 第63页 |
| ·RA 策略管理 | 第63页 |
| ·RA 结构初始化流程 | 第63-64页 |
| ·证书认证中心主要业务流程 | 第64-68页 |
| ·离线证书申请和签发流程 | 第64-65页 |
| ·离线证书废除流程 | 第65-66页 |
| ·证书更新流程 | 第66-67页 |
| ·加密密钥恢复流程 | 第67-68页 |
| ·用户信息更新流程 | 第68页 |
| ·证书认证中心的安全设计 | 第68-75页 |
| ·系统安全性 | 第68-71页 |
| ·物理安全 | 第68-70页 |
| ·网络运行安全 | 第70-71页 |
| ·密钥安全 | 第71-72页 |
| ·密钥防泄露 | 第71-72页 |
| ·密钥防破坏和破坏恢复 | 第72页 |
| ·数据安全 | 第72-73页 |
| ·软件设计安全 | 第73-75页 |
| ·管理员权限控制 | 第73-74页 |
| ·系统日志 | 第74-75页 |
| ·通信安全 | 第75页 |
| ·网上查询PKI/CA 体系的具体实现 | 第75-80页 |
| ·SSL 认证网关系统结构 | 第76-77页 |
| ·CA 认证中心 | 第77页 |
| ·用户端登陆流程 | 第77-80页 |
| 第五章 系统的应用实施 | 第80-83页 |
| ·系统开发总结 | 第80-81页 |
| ·应用现状 | 第81-83页 |
| 第六章 结束语 | 第83-84页 |
| 参考文献 | 第84-86页 |
| 摘要 | 第86-89页 |
| ABSTRACT | 第89-93页 |
| 致谢 | 第93页 |