首页--工业技术论文--无线电电子学、电信技术论文--通信论文--通信保密与通信安全论文--理论论文

认证中心的设计与实现

1 绪论第1-15页
 1.1 背景第10-11页
 1.2 课题来源第11-12页
 1.3 国内外研究应用现状第12-13页
 1.4 本文工作第13-14页
 1.5 论文结构第14页
 1.6 小结第14-15页
2 密码学简介第15-25页
 2.1 对称和非对称密码术第15-21页
  2.1.1 对称密码术第15-18页
   2.1.1.1 概念第15-16页
   2.1.1.2 常用算法第16-18页
  2.1.2 非对称密码术第18-20页
   2.1.2.1 概念第18-19页
   2.1.2.2 常用算法第19-20页
  2.1.3 两种密码术的综合应用第20-21页
 2.2 散列函数第21-22页
  2.2.1 概念第21-22页
  2.2.2 常用算法第22页
 2.3 数字签名第22-24页
 2.4 小结第24-25页
3 CA的相关概念第25-41页
 3.1 数字证书第25-26页
 3.2 CA的概念第26-27页
 3.3 CA提供的服务第27-33页
  3.3.1 生成证书第27-28页
  3.3.2 发布证书第28-30页
  3.3.3 撤销证书第30-33页
   3.3.3.1 周期发布机制第30-32页
    3.3.3.1.1 完全CRL第30-31页
    3.3.3.1.2 分段CRL第31页
    3.3.3.1.3 增量CRL第31-32页
    3.3.3.1.4 CA撤销列表第32页
   3.3.3.2 在线查询机制第32-33页
    3.3.3.2.1 在线证书状态协议第32-33页
    3.3.3.2.2 其它在线机制第33页
 3.4 CA的信任模型第33-40页
  3.4.1 严格层次结构模型第34-36页
  3.4.2 分布式信任模型第36-37页
   3.4.2.1 网状配置第37页
   3.4.2.2 中心辐射配置第37页
  3.4.3 Web模型第37-39页
  3.4.4 以用户为中心的信任模型第39-40页
  3.4.5 交叉认证第40页
 3.5 小结第40-41页
4 TCA的设计第41-75页
 4.1 设计目标第41页
 4.2 TCA模型第41-44页
 4.3 TCA提供的基本服务第44-51页
  4.3.1 颁发证书第44-46页
   4.3.1.1 申请证书流程第44-45页
   4.3.1.2 生成证书流程第45-46页
  4.3.2 发布证书第46-47页
  4.3.3 撤销证书第47-50页
  4.3.4 发布CRL第50-51页
 4.4 TCA的特色服务——认证证书第51-57页
  4.4.1 相关概念第52页
  4.4.2 传统的认证方式第52-53页
  4.4.3 TCA提供的认证方式第53-54页
  4.4.4 服务器端认证证书的实现机制第54-57页
   4.4.4.1 认证过程第55-56页
   4.4.4.2 设计思想第56页
   4.4.4.3 数据结构第56-57页
 4.5 CAPP协议第57-62页
  4.5.1 协议概述第57-58页
  4.5.2 各命令说明第58-61页
  4.5.3 完整会话示例第61-62页
 4.6 文件及消息格式第62-67页
  4.6.1 证书申请消息格式第62-63页
  4.6.2 证书格式第63-65页
  4.6.3 证书撤销消息格式第65页
  4.6.4 CRL格式第65-67页
  4.6.5 认证消息格式第67页
 4.7 数据库结构第67-70页
  4.7.1 Syslnfo表第68-69页
  4.7.2 Certs表第69页
  4.7.3 CRLs表第69-70页
  4.7.4 Revo Certs表第70页
 4.8 安全设计第70-73页
  4.8.1 程序设计上的安全考虑第70-73页
  4.8.2 管理上的建议第73页
 4.9 小结第73-75页
5 TCA的实现第75-99页
 5.1 服务器端软件结构第75-76页
 5.2 证书服务器实现第76-86页
  5.2.1 CPKServer类接口第77-82页
  5.2.2 CPKServer类主要成员函数第82-86页
   5.2.2.1 process_REQU()第83-84页
   5.2.2.2 run()第84-86页
  5.2.3 运行示例第86页
 5.3 证书服务器管理工具实现第86-93页
  5.3.1 系统控制第87-88页
  5.3.2 浏览证书第88页
  5.3.3 查询证书第88-90页
  5.3.4 废止证书第90页
  5.3.5 浏览CRL第90-91页
  5.3.6 系统配置第91-92页
  5.3.7 备份恢复第92-93页
 5.4 使用网页发布证书/CRL的实现第93-94页
 5.5 注册中心程序实现第94-95页
 5.6 测试第95-98页
  5.6.1 证书及CRL标准性测试第95-97页
  5.6.2 证书服务器负载能力测试第97-98页
 5.7 小结第98-99页
6 关于TCA的进一步讨论第99-102页
7 结束语第102-104页
附录1 作者研究生阶段科研经历第104页
附录2 作者研究生阶段论文发表情况第104-105页
参考文献第105-109页
致谢第109-110页

论文共110页,点击 下载论文
上一篇:推动我国商业银行金融创新的思考
下一篇:利用组件技术开发WEBGIS