认证中心的设计与实现
1 绪论 | 第1-15页 |
1.1 背景 | 第10-11页 |
1.2 课题来源 | 第11-12页 |
1.3 国内外研究应用现状 | 第12-13页 |
1.4 本文工作 | 第13-14页 |
1.5 论文结构 | 第14页 |
1.6 小结 | 第14-15页 |
2 密码学简介 | 第15-25页 |
2.1 对称和非对称密码术 | 第15-21页 |
2.1.1 对称密码术 | 第15-18页 |
2.1.1.1 概念 | 第15-16页 |
2.1.1.2 常用算法 | 第16-18页 |
2.1.2 非对称密码术 | 第18-20页 |
2.1.2.1 概念 | 第18-19页 |
2.1.2.2 常用算法 | 第19-20页 |
2.1.3 两种密码术的综合应用 | 第20-21页 |
2.2 散列函数 | 第21-22页 |
2.2.1 概念 | 第21-22页 |
2.2.2 常用算法 | 第22页 |
2.3 数字签名 | 第22-24页 |
2.4 小结 | 第24-25页 |
3 CA的相关概念 | 第25-41页 |
3.1 数字证书 | 第25-26页 |
3.2 CA的概念 | 第26-27页 |
3.3 CA提供的服务 | 第27-33页 |
3.3.1 生成证书 | 第27-28页 |
3.3.2 发布证书 | 第28-30页 |
3.3.3 撤销证书 | 第30-33页 |
3.3.3.1 周期发布机制 | 第30-32页 |
3.3.3.1.1 完全CRL | 第30-31页 |
3.3.3.1.2 分段CRL | 第31页 |
3.3.3.1.3 增量CRL | 第31-32页 |
3.3.3.1.4 CA撤销列表 | 第32页 |
3.3.3.2 在线查询机制 | 第32-33页 |
3.3.3.2.1 在线证书状态协议 | 第32-33页 |
3.3.3.2.2 其它在线机制 | 第33页 |
3.4 CA的信任模型 | 第33-40页 |
3.4.1 严格层次结构模型 | 第34-36页 |
3.4.2 分布式信任模型 | 第36-37页 |
3.4.2.1 网状配置 | 第37页 |
3.4.2.2 中心辐射配置 | 第37页 |
3.4.3 Web模型 | 第37-39页 |
3.4.4 以用户为中心的信任模型 | 第39-40页 |
3.4.5 交叉认证 | 第40页 |
3.5 小结 | 第40-41页 |
4 TCA的设计 | 第41-75页 |
4.1 设计目标 | 第41页 |
4.2 TCA模型 | 第41-44页 |
4.3 TCA提供的基本服务 | 第44-51页 |
4.3.1 颁发证书 | 第44-46页 |
4.3.1.1 申请证书流程 | 第44-45页 |
4.3.1.2 生成证书流程 | 第45-46页 |
4.3.2 发布证书 | 第46-47页 |
4.3.3 撤销证书 | 第47-50页 |
4.3.4 发布CRL | 第50-51页 |
4.4 TCA的特色服务——认证证书 | 第51-57页 |
4.4.1 相关概念 | 第52页 |
4.4.2 传统的认证方式 | 第52-53页 |
4.4.3 TCA提供的认证方式 | 第53-54页 |
4.4.4 服务器端认证证书的实现机制 | 第54-57页 |
4.4.4.1 认证过程 | 第55-56页 |
4.4.4.2 设计思想 | 第56页 |
4.4.4.3 数据结构 | 第56-57页 |
4.5 CAPP协议 | 第57-62页 |
4.5.1 协议概述 | 第57-58页 |
4.5.2 各命令说明 | 第58-61页 |
4.5.3 完整会话示例 | 第61-62页 |
4.6 文件及消息格式 | 第62-67页 |
4.6.1 证书申请消息格式 | 第62-63页 |
4.6.2 证书格式 | 第63-65页 |
4.6.3 证书撤销消息格式 | 第65页 |
4.6.4 CRL格式 | 第65-67页 |
4.6.5 认证消息格式 | 第67页 |
4.7 数据库结构 | 第67-70页 |
4.7.1 Syslnfo表 | 第68-69页 |
4.7.2 Certs表 | 第69页 |
4.7.3 CRLs表 | 第69-70页 |
4.7.4 Revo Certs表 | 第70页 |
4.8 安全设计 | 第70-73页 |
4.8.1 程序设计上的安全考虑 | 第70-73页 |
4.8.2 管理上的建议 | 第73页 |
4.9 小结 | 第73-75页 |
5 TCA的实现 | 第75-99页 |
5.1 服务器端软件结构 | 第75-76页 |
5.2 证书服务器实现 | 第76-86页 |
5.2.1 CPKServer类接口 | 第77-82页 |
5.2.2 CPKServer类主要成员函数 | 第82-86页 |
5.2.2.1 process_REQU() | 第83-84页 |
5.2.2.2 run() | 第84-86页 |
5.2.3 运行示例 | 第86页 |
5.3 证书服务器管理工具实现 | 第86-93页 |
5.3.1 系统控制 | 第87-88页 |
5.3.2 浏览证书 | 第88页 |
5.3.3 查询证书 | 第88-90页 |
5.3.4 废止证书 | 第90页 |
5.3.5 浏览CRL | 第90-91页 |
5.3.6 系统配置 | 第91-92页 |
5.3.7 备份恢复 | 第92-93页 |
5.4 使用网页发布证书/CRL的实现 | 第93-94页 |
5.5 注册中心程序实现 | 第94-95页 |
5.6 测试 | 第95-98页 |
5.6.1 证书及CRL标准性测试 | 第95-97页 |
5.6.2 证书服务器负载能力测试 | 第97-98页 |
5.7 小结 | 第98-99页 |
6 关于TCA的进一步讨论 | 第99-102页 |
7 结束语 | 第102-104页 |
附录1 作者研究生阶段科研经历 | 第104页 |
附录2 作者研究生阶段论文发表情况 | 第104-105页 |
参考文献 | 第105-109页 |
致谢 | 第109-110页 |