首页--工业技术论文--无线电电子学、电信技术论文--通信论文--通信保密与通信安全论文--理论论文

公钥证书管理系统的设计与实现

第一章 绪论第1-13页
 1.1 引言:信息安全的综合解决方案第8-9页
 1.2 PKI的现状与展望第9-11页
 1.3 本论文的工作与论文结构第11-13页
第二章 公钥基础设施PKI第13-25页
 2.1 PKI的理论基础第13-18页
  2.1.1 对称密钥密码体制第13-14页
  2.1.2 非对称密钥密码体制第14-16页
  2.1.3 数字签名第16-18页
 2.2 PKI的原理第18-20页
  2.2.1 PKI的基本操作和特征第18页
  2.2.2 证书和对证书的管理第18-19页
  2.2.3 信任关系和信任域第19-20页
 2.3 PKI的体系结构第20-22页
 2.4 PKI的功能第22-23页
 2.5 PKI的标准化工作第23-25页
第三章 证书管理系统总体设计第25-40页
 3.1 应用环境和需求分析第25页
 3.2 系统的体系结构第25-29页
  3.2.1 支撑平台第26页
  3.2.2 核心部分第26-28页
  3.2.3 外挂部分第28-29页
 3.3 标准的选取第29-30页
  3.3.1 证书和CRL的格式第29页
  3.3.2 证书管理协议第29页
  3.3.3 证书操作协议第29-30页
  3.3.4 时间戳服务第30页
 3.4 系统运作的考虑因素第30-33页
  3.4.1 客户端软件第30-31页
  3.4.2 密码算法库的选择第31-32页
  3.4.3 管理制度第32-33页
 3.5 系统核心部分的功能设计第33-38页
  3.5.1 认证权威机构CA第33-35页
  3.5.2 注册权威机构RA第35-36页
  3.5.3 公共服务机构PUBLDC第36-37页
  3.5.4 证书目录库第37页
  3.5.5 客户端模块第37-38页
 3.6 实现多级CA的讨论第38-39页
 3.7 采用智能卡的讨论第39-40页
第四章 消息和数据结构设计第40-62页
 4.1 语法定义与编码第40-41页
  4.1.1 ASN.1语法与DER编码第40页
  4.1.2 Base64编码规则第40-41页
 4.2 密钥的数据结构第41-43页
  4.2.1 RSA密钥对的语法定义第41-42页
  4.2.2 密钥文件的结构第42-43页
 4.3 证书请求的消息和数据结构第43-46页
  4.3.1 证书签名请求CSR的ASN.1定义第43-44页
  4.3.2 证书请求策略的设计第44-45页
  4.3.3 CSR的文件结构第45页
  4.3.4 证书撤销请求CRR的结构第45-46页
 4.4 证书的语法结构第46-59页
  4.4.1 确定证书类型第46-48页
  4.4.2 证书的语法表示第48-49页
  4.4.3 证书的基本字段第49-51页
  4.4.4 证书的标准扩展域第51-54页
  4.4.5 证书的私有扩展域第54-58页
  4.4.6 系统配置文件的设置第58-59页
 4.5 PKCS第59-60页
  4.5.1 标准概述第59页
  4.5.2 文件的数据结构第59-60页
 4.6 CRL的语法与结构第60-62页
第五章 证书管理系统的应用第62-71页
 5.1 证书生命周期的管理第62-67页
  5.1.1 生成密钥对第62-63页
  5.1.2 证书的申请第63-64页
  5.1.3 签发证书第64页
  5.1.4 发布证书与获取证书第64-65页
  5.1.5 验证证书第65页
  5.1.6 撤销证书第65-66页
  5.1.7 CA自签名证书的生命周期第66-67页
 5.2 系统的初始化第67-68页
  5.2.1 系统软、硬件的安装第67页
  5.2.2 CA的初始化第67页
  5.2.3 RA与PUBLIC的初始化第67-68页
  5.2.4 证书目录库的初始化第68页
  5.2.5 客户端的初始化第68页
 5.3 生成、发布CRL第68-69页
 5.4 在SSL中的应用第69-70页
 5.5 应用于S/MIME中第70-71页
结论第71-73页
致谢第73-74页
参考文献第74-78页
攻读硕士学位期间发表的论文第78-79页
附录第79-87页

论文共87页,点击 下载论文
上一篇:现有GPRS系统研究及部分测试
下一篇:电子商务安全支付系统的研究与设计