安全Web网站的一种实现模型SWM
1 绪论 | 第1-16页 |
1.1 发展趋势 | 第10-11页 |
1.2 INTERNET的安全隐患 | 第11-12页 |
1.2.1 网络协议自身的缺陷 | 第11页 |
1.2.2 网络的开放性 | 第11页 |
1.2.3 黑客攻击 | 第11-12页 |
1.3 传统网络安全的防范措施 | 第12-13页 |
1.4 本文的工作 | 第13-16页 |
2 网络安全技术 | 第16-30页 |
2.1 防火墙技术 | 第16-20页 |
2.2 数据加密(密码)技术 | 第20-28页 |
2.2.1 单密钥体制 | 第21-22页 |
2.2.2 公钥体制 | 第22-24页 |
2.2.2.1 数字签名 | 第23页 |
2.2.2.2 哈希算法 | 第23-24页 |
2.2.2.3 密钥管理 | 第24页 |
2.2.3 数据传输加密技术 | 第24页 |
2.2.4 数据存储加密技术 | 第24-25页 |
2.2.5 数据完整性鉴别技术 | 第25页 |
2.2.6 密钥管理技术 | 第25-28页 |
2.2.6.1 对称密钥管理 | 第25-26页 |
2.2.6.2 公开密钥管理/数字证书 | 第26-28页 |
2.3 黑客攻击侦测技术 | 第28-30页 |
3 OPENSSL的功能介绍与分析 | 第30-46页 |
3.1 SSL协议简介 | 第30-41页 |
3.1.1 协议的起源 | 第30页 |
3.1.2 协议概述 | 第30-31页 |
3.1.3 SSL体系结构 | 第31-33页 |
3.1.4 协议规范 | 第33-40页 |
3.1.5 相关技术 | 第40-41页 |
3.2 OPENSSL-0.9.6实现代码分析 | 第41-46页 |
4 安全WEB站的一种实现模型SWM | 第46-98页 |
4.1 SWM的体系结构 | 第46-48页 |
4.2 存储加密技术 | 第48-56页 |
4.2.1 WEB服务器私钥的存储访问模块 | 第49-50页 |
4.2.2 机密文件的加密存储模块 | 第50-53页 |
4.2.3 存储加密的管理工具 | 第53-56页 |
4.3 传输加密技术 | 第56-60页 |
4.4 客户端SSL安全代理的实现技术 | 第60-77页 |
4.4.1 代理连接方法CONNECT | 第61-62页 |
4.4.2 代理的工作流程 | 第62-63页 |
4.4.3 WINDOWS下线程的工作机制 | 第63-64页 |
4.4.4 监听线程 | 第64-67页 |
4.4.5 处理客户请求线程 | 第67-71页 |
4.4.5.1 建立SSL连接 | 第68-71页 |
4.4.6 证书管理 | 第71-77页 |
4.4.6.1 CA证书的管理 | 第71-73页 |
4.4.6.2 用户个人证书的管理 | 第73-77页 |
4.5 动态认证技术 | 第77-80页 |
4.5.1 认证模块 | 第77-80页 |
4.5.1.1 服务器端认证 | 第79页 |
4.5.1.2 客户端认证 | 第79-80页 |
4.6 安全网站提供的服务 | 第80-97页 |
4.6.1 WEB页面服务 | 第80-81页 |
4.6.2 电子邮件服务 | 第81-84页 |
4.6.3 文件下载服务 | 第84页 |
4.6.4 无忧论坛 | 第84-91页 |
4.6.4.1 数据库结构 | 第86-87页 |
4.6.4.2 “无忧论坛”程序设计 | 第87-91页 |
4.6.5 聊天室服务 | 第91-97页 |
4.6.5.1 数据库结构 | 第93-94页 |
4.6.5.2 聊天室程序设计 | 第94-97页 |
4.7 基于SWM的四川省财政厅安全网站的简介 | 第97-98页 |
5 结束语 | 第98-100页 |
附录1 作者参与科研情况 | 第100页 |
附录2 作者发表文章情况 | 第100-101页 |
参考文献 | 第101-104页 |
致谢 | 第104页 |