致谢 | 第1-6页 |
中文摘要 | 第6-7页 |
ABSTRACT | 第7-11页 |
1 研究背景 | 第11-23页 |
·一体化网络介绍 | 第11-13页 |
·服务标识解析系统介绍 | 第13-15页 |
·Chord算法简介 | 第13-14页 |
·系统模型结构 | 第14-15页 |
·相关安全协议及工具介绍 | 第15-22页 |
·PAM用户认证机制 | 第15-16页 |
·SSL协议、TLS协议及DTLS协议简介 | 第16-21页 |
·PKI及OpenSSL简介 | 第21-22页 |
·论文主要工作及结构 | 第22-23页 |
2 解析系统安全需求分析与设计 | 第23-29页 |
·一体化网络对传统网络安全问题的解决 | 第23-24页 |
·解析系统安全需求分析 | 第24-25页 |
·解析系统安全机制的设计思路 | 第25-29页 |
·数据的保密性 | 第25-26页 |
·数据的完整性 | 第26页 |
·不可否认性 | 第26页 |
·节点的认证 | 第26-28页 |
·用户认证需求的进一步细分 | 第28-29页 |
3 解析系统安全模块的实现 | 第29-55页 |
·用OpenSSL库保障解析系统安全 | 第29-45页 |
·服务标识解析系统通信过程分析 | 第29-31页 |
·OpenSSL主要结构体介绍 | 第31-33页 |
·DTLS协议握手过程的实现 | 第33-38页 |
·数据加解密过程 | 第38-45页 |
·用PAM机制认证用户 | 第45-55页 |
·解析系统用户注册与登录流程 | 第45-48页 |
·编写PAM配置文件 | 第48-53页 |
·编写PALM认证代码 | 第53-55页 |
4 试验环境搭建与测试 | 第55-66页 |
·搭建实验环境 | 第55-58页 |
·网络拓扑示意图 | 第55-56页 |
·安装Sun xVM VirtualBox 2.1.4 | 第56页 |
·调试网络 | 第56-57页 |
·生成证书 | 第57-58页 |
·DTLS握手及证书认证过程测试 | 第58-60页 |
·加解密及验证数据完整性测试 | 第60-63页 |
·加解密测试 | 第60-62页 |
·数据完整性测试 | 第62-63页 |
·用户认证测试 | 第63-66页 |
5 结论 | 第66-67页 |
参考文献 | 第67-68页 |
作者简历 | 第68-70页 |
学位论文数据集 | 第70页 |