基于PKI的身份认证系统的研究与实现
摘要 | 第1页 |
ABSTRACT | 第3-7页 |
第一章 绪论 | 第7-10页 |
·选题背景 | 第7页 |
·基于PKI的身份认证方式的意义 | 第7-8页 |
·国内外发展现状 | 第8-9页 |
·课题研究的主要内容 | 第9页 |
·本文的组织 | 第9-10页 |
第二章 身份认证技术 | 第10-16页 |
·身份认证方式 | 第10-12页 |
·用户名/口令认证 | 第10-11页 |
·Kerberos认证 | 第11页 |
·基于证书的认证 | 第11-12页 |
·生物识别 | 第12页 |
·加密技术 | 第12-13页 |
·对称密钥加密体制 | 第12-13页 |
·非对称密钥加密体制 | 第13页 |
·认证技术 | 第13-16页 |
·消息摘要 | 第13-14页 |
·数字签名 | 第14页 |
·数字信封 | 第14-16页 |
第三章 PKI的研究 | 第16-26页 |
·PKI体系概述 | 第16-18页 |
·PKI的体系结构 | 第16-17页 |
·PKCS标准 | 第17-18页 |
·CA概述 | 第18-22页 |
·CA的组成 | 第18-19页 |
·CA信任模型 | 第19-20页 |
·CA提供的服务 | 第20-22页 |
·证书的申请 | 第20-21页 |
·数字证书申请的审批 | 第21页 |
·数字证书的颁发 | 第21页 |
·数字证书的更新和撤销 | 第21页 |
·数字证书的在线查询 | 第21页 |
·数字证书废止列表(CRL)的管理功能 | 第21-22页 |
·X.509标准 | 第22-23页 |
·SSL原理 | 第23-26页 |
第四章 基于PKI的身份认证系统设计 | 第26-32页 |
·系统设计目标 | 第26页 |
·系统功能目标 | 第26页 |
·系统性能目标 | 第26页 |
·系统实现中的关键技术 | 第26-28页 |
·LDAP轻量级目录服务协议 | 第26-27页 |
·USB Key | 第27-28页 |
·基于PKI身份认证系统的整体设计 | 第28-32页 |
·系统的模块设计 | 第28-29页 |
·认证协议设计 | 第29-32页 |
第五章 基于PKI身份认证系统的实现 | 第32-48页 |
·CA根证书和私钥的生成 | 第32-33页 |
·目录服务器的建立 | 第33页 |
·LDAP功能实现 | 第33-36页 |
·数字证书查询模块 | 第34-35页 |
·检索LDAP服务器 | 第35-36页 |
·身份认证模块的实现 | 第36-39页 |
·客户端实现 | 第36-37页 |
·服务器端实现 | 第37-39页 |
·证书验证模块 | 第39-43页 |
·证书验证 | 第39-40页 |
·验证数字证书的路径 | 第39页 |
·验证数字证书的签名 | 第39-40页 |
·验证证书的完整性 | 第40页 |
·验证证书的有效期 | 第40页 |
·验证证书是否被撤销 | 第40页 |
·验证证书的应用途径 | 第40页 |
·证书验证模块实现 | 第40-43页 |
·USB Key功能实现 | 第43-45页 |
·加密功能 | 第43-44页 |
·解密功能 | 第44页 |
·摘要功能 | 第44页 |
·数字签名功能 | 第44-45页 |
·验证签名 | 第45页 |
·系统应用 | 第45-46页 |
·系统安全性分析 | 第46-48页 |
第六章 系统测试 | 第48-57页 |
·CA操作 | 第48-56页 |
·管理员功能 | 第48-51页 |
·管理员创建工作人员的身份 | 第48页 |
·录入员的创建过程 | 第48-49页 |
·审核员的创建过程 | 第49-50页 |
·签发员的创建过程 | 第50-51页 |
·录入员的功能 | 第51-53页 |
·录入员处理证书请求 | 第51-52页 |
·录入员导入证书 | 第52-53页 |
·审核员查找证书 | 第53-54页 |
·签发员的功能 | 第54-56页 |
·签发员签发证书 | 第54-55页 |
·签发员废弃证书 | 第55-56页 |
·客户端操作 | 第56-57页 |
第七章 总结 | 第57-58页 |
·本文研究内容总结 | 第57页 |
·进一步工作 | 第57-58页 |
参考文献 | 第58-60页 |
致谢 | 第60-61页 |
在学期间发表论文和参加科研情况 | 第61页 |