移动电子政务证书认证系统设计与实现
摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
符号对照表 | 第11-12页 |
缩略语对照表 | 第12-17页 |
第一章 绪论 | 第17-23页 |
1.1 研究背景和意义 | 第17-18页 |
1.2 国内外发展现状 | 第18-20页 |
1.2.1 移动电子政务发展现状 | 第18页 |
1.2.2 PKI体系发展现状 | 第18-20页 |
1.2.3 椭圆曲线密码技术ECC发展现状 | 第20页 |
1.3 论文组织结构 | 第20-21页 |
1.4 创新点 | 第21-23页 |
第二章 非对称密码算法理论知识 | 第23-31页 |
2.1 RSA公钥算法 | 第23页 |
2.2 ECC公钥算法 | 第23-24页 |
2.3 SM2算法 | 第24-28页 |
2.3.1 生成SM2签名密钥对 | 第25页 |
2.3.2 SM2根据指定容器签名 | 第25-26页 |
2.3.3 SM2根据指定容器解密 | 第26页 |
2.3.4 SM2私钥签名 | 第26-27页 |
2.3.5 SM2公钥验签 | 第27页 |
2.3.6 SM2公钥加密 | 第27页 |
2.3.7 SM2私钥解密 | 第27-28页 |
2.4 SM2算法与RSA算法比较 | 第28-29页 |
2.5 本章小结 | 第29-31页 |
第三章 移动发证技术 | 第31-37页 |
3.1 需求分析 | 第31-32页 |
3.1.1 业务需求 | 第31-32页 |
3.1.2 安全需求 | 第32页 |
3.2 网络结构 | 第32-33页 |
3.3 应用模式 | 第33页 |
3.4 安全设备 | 第33页 |
3.5 安全通信 | 第33-34页 |
3.5.1 借助网关的方式 | 第33-34页 |
3.5.2 使用RA的HTTPS方式 | 第34页 |
3.5.3 安全通信方式的选择 | 第34页 |
3.6 发证方式 | 第34页 |
3.6.1 向单位用户发证 | 第34页 |
3.6.2 向个人用户发证 | 第34页 |
3.7 接.方案 | 第34-36页 |
3.7.1 与RA的接 | 第34-35页 |
3.7.2 与智能终端接 | 第35-36页 |
3.8 本章小结 | 第36-37页 |
第四章 设计原理和关键技术 | 第37-41页 |
4.1 设计原理 | 第37-39页 |
4.1.1 密码技术 | 第37页 |
4.1.2 多人制技术 | 第37-38页 |
4.1.3 密钥不落地机制 | 第38页 |
4.1.4 证书服务原理 | 第38页 |
4.1.5 密钥管理服务 | 第38页 |
4.1.6 证书管理服务 | 第38-39页 |
4.2 关键技术 | 第39页 |
4.2.1 算法基础库 | 第39页 |
4.2.2 新算法的嵌入 | 第39页 |
4.2.3 多加密机的处理 | 第39页 |
4.2.4 多类型密钥的处理 | 第39页 |
4.3 本章小结 | 第39-41页 |
第五章 证书认证系统设计与实现 | 第41-79页 |
5.1 系统架构 | 第41-43页 |
5.2 KM系统结构 | 第43页 |
5.3 CA系统结构 | 第43-45页 |
5.3.1 CA管理模块 | 第44页 |
5.3.2 证书策略模块 | 第44页 |
5.3.3 证书服务模块 | 第44页 |
5.3.4 策略模板管理模块 | 第44页 |
5.3.5 加密机管理模块 | 第44页 |
5.3.6 RA接入控制模块 | 第44-45页 |
5.3.7 系统管理模块 | 第45页 |
5.3.8 系统审计模块 | 第45页 |
5.4 RA系统结构 | 第45-47页 |
5.4.1 用户管理功能 | 第45页 |
5.4.2 证书管理功能 | 第45-46页 |
5.4.3 机构管理 | 第46页 |
5.4.4 操作认证管理 | 第46页 |
5.4.5 日志服务功能 | 第46-47页 |
5.4.6 统计功能 | 第47页 |
5.4.7 管理员管理 | 第47页 |
5.5 密钥使用过程 | 第47-50页 |
5.5.1 CA证书签发 | 第47-48页 |
5.5.2 签名证书签发 | 第48-49页 |
5.5.3 加密证书签发 | 第49-50页 |
5.6 密钥服务协议 | 第50-52页 |
5.6.1 CA向KM发送的密钥申请请求消息 | 第50-51页 |
5.6.2 KM向CA发送的密钥申请响应消息 | 第51页 |
5.6.3 CA向KM发送的密钥恢复请求消息 | 第51页 |
5.6.4 KM向CA发送的密钥恢复响应消息 | 第51页 |
5.6.5 CA向KM发送的密钥撤销请求消息 | 第51页 |
5.6.6 KM向CA发送的密钥撤销响应消息 | 第51-52页 |
5.6.7 KM向CA发送的出错响应消息 | 第52页 |
5.7 客户端界面 | 第52-56页 |
5.7.1 个人证书模块 | 第52-54页 |
5.7.2 单位证书模块 | 第54-55页 |
5.7.3 代码签名证书模块 | 第55页 |
5.7.4 系统管理模块 | 第55-56页 |
5.8 工作流程 | 第56-69页 |
5.8.1 KM系统工作流程 | 第56-59页 |
5.8.2 CA系统工作流程 | 第59-65页 |
5.8.3 RA系统工作流程 | 第65-69页 |
5.9 RA对外接.协议 | 第69-77页 |
5.9.1 协议格式 | 第69-70页 |
5.9.2 RA状态迁移 | 第70-73页 |
5.9.3 请求格式 | 第73-74页 |
5.9.4 响应格式 | 第74-75页 |
5.9.5 证书签发 | 第75-77页 |
5.9.6 证书废除 | 第77页 |
5.10 本章小结 | 第77-79页 |
第六章 总结与展望 | 第79-81页 |
6.1 主要工作总结 | 第79页 |
6.2 今后工作展望 | 第79-81页 |
参考文献 | 第81-83页 |
致谢 | 第83-85页 |
作者简介 | 第85-86页 |
1.基本情况 | 第85页 |
2.教育背景 | 第85页 |
3.攻读硕士学位期间的研究成果 | 第85-86页 |