网上银行PKI数据构建及管理的研究
中文摘要 | 第4-5页 |
英文摘要 | 第5页 |
1 绪论 | 第8-13页 |
1.1 课题研究意义 | 第8-9页 |
1.2 公钥基础设施PKI | 第9-11页 |
1.3 研究内容 | 第11-12页 |
1.4 研究背景 | 第12-13页 |
2 公钥基础设施PKI/CA综述 | 第13-33页 |
2.1 对称加密算法 | 第13-16页 |
2.1.1 数据加密标准(DES) | 第13-15页 |
2.1.2 三重DES算法 | 第15-16页 |
2.2 非对称密码系统 | 第16-18页 |
2.2.1 RSA系统分析 | 第16-17页 |
2.2.1.1 算法原理简介 | 第16-17页 |
2.2.2 秘密通讯与数字签名 | 第17-18页 |
2.2.3 RSA参数的选择 | 第18页 |
2.3 数据签名技术 | 第18-21页 |
2.3.1 RSA数字签名 | 第19页 |
2.3.2 数字签名算法 | 第19-20页 |
2.3.3 散列函数 | 第20-21页 |
2.3.4 MD5和SHA-1 | 第21页 |
2.4 网上银行身份认证机制 | 第21-26页 |
2.4.1 Kerberos认证系统 | 第21-23页 |
2.4.2 一次一密的认证机制 | 第23-24页 |
2.4.3 PKI公共密钥管理服务器(PKMS) | 第24-26页 |
2.5 安全套接层协议SSL | 第26-28页 |
2.6 公钥基础设施PKI/CA | 第28-30页 |
2.6.1 PKI系统概述 | 第28-29页 |
2.6.2 PKI服务 | 第29-30页 |
2.7 ITU的X.509标准数字证书 | 第30-33页 |
3 网上银行概念及基本架构 | 第33-40页 |
3.1 网上银行基本概念及功能简介 | 第33-34页 |
3.2 网上银行基本逻辑结构 | 第34-35页 |
3.3 网上银行的物理结构 | 第35-36页 |
3.4 网上银行原有系统的不足 | 第36-37页 |
3.5 对网上银行系统架构的改进 | 第37-40页 |
4 网上银行PKI数据存储与发布设计 | 第40-45页 |
4.1 PKI关键数据分析 | 第40-41页 |
4.2 PKI系统数据存储和发布设计 | 第41-45页 |
4.2.1 PKI数据分层思想 | 第41-42页 |
4.2.2 各层次关键数据表结构设计 | 第42-45页 |
5 PKI数据分层设计在网上银行系统中的应用 | 第45-58页 |
5.1 客户信息数据库结构设计 | 第45-49页 |
5.2 PKI开发系统简介 | 第49-53页 |
5.2.1 OpenCA的逻辑结构 | 第49-51页 |
5.2.2 OpenCA的功能描述 | 第51-52页 |
5.2.3 应用开发接口API | 第52-53页 |
5.3 网上银行PKI证书和CRL库实现 | 第53-54页 |
5.4 证书与安全交易管理流程 | 第54-57页 |
5.4.1 认证机构CA软件 | 第54页 |
5.4.2 安全交易软件 | 第54-55页 |
5.4.3 证书管理流程 | 第55-56页 |
5.4.4 个人证书操作描述 | 第56-57页 |
5.5 网上银行客户证书的使用 | 第57-58页 |
6 结论及今后的工作 | 第58-60页 |
6.1 结论 | 第58页 |
6.2 今后的工作 | 第58-60页 |
致谢 | 第60-61页 |
参考文献 | 第61-62页 |