基于公共密钥机制的GSS-API的设计与实现
| 第1章 引言 | 第1-10页 |
| ·网络信息安全的意义和发展[1][2] | 第7-8页 |
| ·本文的工作 | 第8-9页 |
| ·本文的组织 | 第9-10页 |
| 第2章 网络信息安全 | 第10-17页 |
| ·概述 | 第10页 |
| ·安全攻击 | 第10-14页 |
| ·安全服务 | 第14-16页 |
| ·保密性 | 第14页 |
| ·验证 | 第14-15页 |
| ·完整性 | 第15页 |
| ·不可否认性 | 第15页 |
| ·访问控制 | 第15页 |
| ·可用性 | 第15-16页 |
| ·本章小结 | 第16-17页 |
| 第3章 底层机制 | 第17-28页 |
| ·密码学基础 | 第17-25页 |
| ·对称加密 | 第17页 |
| ·散列函数 | 第17-18页 |
| ·公钥加密体系 | 第18-20页 |
| ·确保保密性:对称加密和公钥加密体系结合 | 第20-22页 |
| ·数字签名:结合哈希函数和公钥加密算法 | 第22-25页 |
| ·加密用途和签名用途的密钥对 | 第25页 |
| ·PKI 基础 | 第25-28页 |
| ·认证权威 | 第25-26页 |
| ·数字证书 | 第26-28页 |
| 第4章 基于公共密钥机制的GSS-API 的设计 | 第28-35页 |
| ·概述 | 第28-30页 |
| ·GSS-API 的设计目标 | 第28页 |
| ·GSS-API 的工作流程 | 第28-29页 |
| ·如何保证通用性 | 第29-30页 |
| ·算法 | 第30-33页 |
| ·完整性算法(I-ALG) | 第30-31页 |
| ·保密性算法(C-ALG) | 第31页 |
| ·密钥建立算法(K-ALG) | 第31页 |
| ·子密钥产生算法(O-ALG)的单向函数 | 第31-33页 |
| ·协商 | 第33页 |
| ·令牌格式[19][20] | 第33页 |
| ·参数定义 | 第33-34页 |
| ·支持的函数 | 第34页 |
| ·安全考虑 | 第34页 |
| ·本章小结 | 第34-35页 |
| 第5章 基于公共密钥机制的GSS-API 的实现 | 第35-55页 |
| ·概述 | 第35页 |
| ·定义 | 第35-39页 |
| ·宏定义 | 第35-39页 |
| ·API 定义 | 第39页 |
| ·实现 | 第39-51页 |
| ·产生安全令牌 | 第39-41页 |
| ·接收安全令牌 | 第41-42页 |
| ·请求安全信任状 | 第42-44页 |
| ·释放信任状 | 第44页 |
| ·删除安全上下文 | 第44-45页 |
| ·获取MIC 值 | 第45-46页 |
| ·验证MIC 值 | 第46-47页 |
| ·打包 | 第47-49页 |
| ·解包 | 第49-50页 |
| ·处理 | 第50-51页 |
| ·API 逻辑 | 第51-54页 |
| ·本设计中的token | 第54-55页 |
| 第6章 结论 | 第55-56页 |
| 参考文献 | 第56-58页 |
| 摘要 | 第58-61页 |
| Abstract | 第61-65页 |
| 致谢 | 第65-66页 |
| 导师及作者简介 | 第66页 |