首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

一个基于代理的身份认证系统的设计与实现

目录第1-5页
摘要第5-6页
ABSTRACT第6-7页
第一章 引言第7-10页
 1.1 网络安全与身份认证第7页
 1.2 网络身份认证技术发展现状第7-8页
 1.3 本课题研究背景第8页
 1.4 论文结构安排第8-10页
第二章 认证系统总体设计第10-15页
 2.1 移动警务系统的安全需求分析第10-11页
 2.2 密钥管理与分发方案第11页
 2.3 认证方案的选择第11-13页
 2.4 系统总体结构及其说明第13-15页
第三章 证书颁发机构(CA)的设计与实现第15-27页
 3.1 PKI中的CA第15-17页
 3.2 CA的总体结构第17-18页
 3.3 本系统的证书第18-21页
  3.3.1 证书的类型第18页
  3.3.2 证书的结构第18-20页
  3.3.3 证书的编码第20页
  3.3.4 证书的存储第20-21页
 3.4 系统主要功能及实现第21-27页
  3.4.1 证书的申请与颁布第22-23页
  3.4.2 证书的撤销及CRL颁布第23-25页
  3.4.3 用户证书更新第25页
  3.4.4 私钥存储与恢复第25页
  3.4.5 证书查询第25页
  3.4.6 数据库的备份第25-26页
  3.4.7 CA中心策略配置第26页
  3.4.8 CA初始化第26-27页
第四章 系统认证协议的设计与分析第27-38页
 4.1 Kerberos协议分析第27-32页
  4.1.1 Kerberos协议概述第27-28页
  4.1.2 Kerberos工作原理第28-31页
  4.1.3 Kerberos的局限性第31-32页
 4.2 本系统协议初步设计第32-35页
 4.3 本系统协议设计思想及进一步的改进第35-37页
 4.4 本系统协议安全性分析第37-38页
第五章 认证协议的实现第38-54页
 5.1 认证消息的传递方式第38-39页
 5.2 密码函数库第39-40页
 5.3 认证消息的主要数据结构及说明第40-42页
 5.4 认证代理服务器的设计实现第42-47页
  5.4.1 认证代理的总体结构第42-43页
  5.4.2 用户票据请求处理第43-45页
  5.4.3 在线用户证书更新第45页
  5.4.4 与CA进行通信模块第45-46页
  5.4.5 策略配置第46页
  5.4.6 日志第46-47页
 5.5 应用服务器的设计实现第47页
 5.6 用户终端的设计与实现第47-54页
  5.6.1 关于Windows CE第48页
  5.6.2 终端的无线接入方式——GRPS第48-49页
  5.6.3 客户端的状态机模型第49-51页
  5.6.4 客户端状态机的实现第51-52页
  5.6.5 用户终端实现时的注意事项第52-54页
第六章 系统的进一步应用研究第54-62页
 6.1 单点登录第54-55页
 6.2 域间认证第55-62页
  6.2.1 Kerberos的域间认证第55-56页
  6.2.2 CA的信任模型第56-59页
  6.2.3 本系统的域间认证第59-62页
第七章 研究总结及展望第62-63页
致谢第63-64页
参考文献第64-66页
附录1 本系统认证协议的BAN逻辑证明第66-71页

论文共71页,点击 下载论文
上一篇:电力系统图形程序开发及故障仿真培训专家系统
下一篇:电力负荷模型与基于虚拟仪器的负荷特性测辨系统的研究