摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
第一章 引言 | 第10-13页 |
·课题背景 | 第10-11页 |
·作者的主要工作 | 第11页 |
·本文的章节安排 | 第11-12页 |
·小结 | 第12-13页 |
第二章 PMI研究概述 | 第13-35页 |
·公钥基础设施PKI | 第14-22页 |
·网络应用安全需求与密码学 | 第14页 |
·密码体制的发展--公开密钥密码体制 | 第14-16页 |
·公钥真实性问题与PKI | 第16-17页 |
·PKIX系列PKI标准 | 第17-18页 |
·PKI中的关键数据结构 | 第18-20页 |
·PKI系统组件 | 第20-21页 |
·PKI的根本矛盾 | 第21-22页 |
·PMI研究概述 | 第22-23页 |
·PMI产品介绍 | 第23-26页 |
·True Trust公司PERMIS PMI | 第23页 |
·Baltimore公司的SelectAccess | 第23-24页 |
·IBM Tivoli secure Way Authorization | 第24-26页 |
·安全XML技术 | 第26-34页 |
·XML解决PKI/PMI平台复杂性问题 | 第26页 |
·AuthXML:建立安全电子交易标准 | 第26页 |
·基于XML的可信服务 | 第26-29页 |
·基于XML的授权策略 | 第29-33页 |
·XML编码 | 第33-34页 |
·小结 | 第34-35页 |
第三章 X.509及PMI模型分析 | 第35-53页 |
·X.509标准介绍 | 第35-38页 |
·X.509v4中的PKI | 第37页 |
·PKI的改进 | 第37-38页 |
·属性证书框架 | 第38-49页 |
·PMI模型 | 第39-44页 |
·属性证书 | 第44-45页 |
·扩展 | 第45-46页 |
·特权路径处理过程 | 第46-48页 |
·PMI目录模式 | 第48-49页 |
·几个重要实体间关系 | 第49-52页 |
·CA,SOA和AA关系 | 第49-51页 |
·PMI和PKI的关系 | 第51-52页 |
·小结 | 第52-53页 |
第四章 授权管理基础设施原型MINI PMI设计 | 第53-91页 |
·基于X.509v4协议的PMI设计方案 | 第53-56页 |
·PMI与PKI的协作机制 | 第53-54页 |
·可实现功能 | 第54-55页 |
·主要功能模块 | 第55-56页 |
·一些同类产品的设计方案 | 第56-60页 |
·PERMIS PMI | 第56-60页 |
·两种方案的比较 | 第60页 |
·MINI PMI设计 | 第60-89页 |
·设计思路 | 第61-63页 |
·功能需求定义 | 第63页 |
·实体模型 | 第63-64页 |
·逻辑架构 | 第64页 |
·物理架构 | 第64-65页 |
·数据存储机制 | 第65-68页 |
·属性机关AA的设计 | 第68-88页 |
·用户界面 | 第88-89页 |
·MINI PMI性能分析 | 第89-91页 |
·PKI与PKI/PMI系统的比较 | 第89页 |
·基于角色机制的PMI与PMI的比较 | 第89-91页 |
第五章 MINI PMI的实现 | 第91-105页 |
·运行平台及公共资料库 | 第91页 |
·场景设定 | 第91-92页 |
·既有模块引入 | 第92页 |
·模块实现 | 第92-101页 |
·支持模块 | 第92-96页 |
·AA管理模块 | 第96-98页 |
·日志模块 | 第98页 |
·证书管理模块 | 第98-100页 |
·角色管理模块 | 第100页 |
·策略管理模块 | 第100-101页 |
·编码和解码 | 第101-105页 |
·ASN.1编码 | 第102页 |
·ASN.1编码原语 | 第102页 |
·ASN.1编码对象 | 第102-104页 |
·编解码工作 | 第104-105页 |
第六章 今后的工作 | 第105-109页 |
·XML在证书中的应用 | 第105-107页 |
·CRL的处理 | 第107页 |
·策略管理 | 第107-108页 |
·管理界面的改进 | 第108页 |
·AA的结构调整 | 第108-109页 |
参考文献 | 第109-112页 |
致谢 | 第112-113页 |
个人简历、在学期间的研究成果及发表的学术论文 | 第113页 |