基于PKI的身份认证技术的研究和实现
中文摘要 | 第1页 |
英文摘要 | 第3-6页 |
第一章 引言 | 第6-10页 |
·研究背景及学术意义 | 第6-7页 |
·网络身份认证协议、体系的发展 | 第7-8页 |
·PKI技术的应用现状和发展前景 | 第8-9页 |
·研究内容 | 第9-10页 |
第二章 信息安全技术和数字证书 | 第10-19页 |
·加密技术 | 第10-12页 |
·对称密钥加密体制 | 第10-11页 |
·非对称密钥加密体制 | 第11页 |
·数字信封 | 第11-12页 |
·数字签名技术 | 第12-14页 |
·单项散列函数 | 第12-13页 |
·数字签名 | 第13-14页 |
·数字证书 | 第14-18页 |
·X.500 | 第15-16页 |
·X.509V3证书 | 第16-18页 |
·小结 | 第18-19页 |
第三章 基于X.509证书的PKI认证体系 | 第19-35页 |
·PKI的概念 | 第19-20页 |
·PKI的结构模型 | 第20-21页 |
·CA的排列 | 第21-24页 |
·CA层次结构的分类 | 第22-23页 |
·CA的层次结构对PKI的影响 | 第23-24页 |
·证书生命周期 | 第24-26页 |
·证书撤销机制 | 第26-30页 |
·周期发布机制 | 第26-29页 |
·在线查询机制 | 第29-30页 |
·基于X.509证书的身份认证 | 第30-34页 |
·X.509的三种强认证协议 | 第30-32页 |
·基于公开密钥加密的身份认证过程 | 第32-34页 |
·小结 | 第34-35页 |
第四章 PKI机制的改进 | 第35-42页 |
·信任路径的概念和构建过程 | 第35-36页 |
·信任路径构建的几种方法 | 第36-37页 |
·证书链 | 第36页 |
·路径图 | 第36-37页 |
·证书路径验证服务 | 第37页 |
·目录服务器路径构建 | 第37页 |
·信任路径构建的新思路及其实现流程 | 第37-41页 |
·总体分析 | 第37-38页 |
·分布式认证系统互联的新型信任模型 | 第38-39页 |
·新型信任模型中的路径构建方法 | 第39-41页 |
·小结 | 第41-42页 |
第五章 基于X.509的安全认证系统的设计和实现 | 第42-49页 |
·产生根证书和证书链 | 第42-46页 |
·生成根证书过程 | 第42-43页 |
·签发用户证书过程 | 第43-46页 |
·数字证书的使用 | 第46-47页 |
·加密过程 | 第47页 |
·解密过程 | 第47页 |
·方案性能分析 | 第47-48页 |
·小结 | 第48-49页 |
第六章 结论 | 第49-51页 |
参考文献 | 第51-54页 |
致谢 | 第54-55页 |
附录 | 第55-57页 |
在学期间发表论文和参加科研情况 | 第57页 |