第1章 绪论 | 第1-10页 |
1.1 引言 | 第7-8页 |
1.2 TLS/SSL协议开发和应用开发的现状 | 第8页 |
1.3 作者的工作和本文的结构 | 第8-10页 |
第2章 密码学基础 | 第10-19页 |
2.1 对称密钥密码系统 | 第10-14页 |
2.1.1 DES | 第10-11页 |
2.1.2 AES | 第11-12页 |
2.1.3 其它对称密钥密码系统 | 第12页 |
2.1.4 分组密码的工作模式 | 第12-13页 |
2.1.5 对称密钥密码系统的缺陷 | 第13-14页 |
2.2 公开密钥密码系统 | 第14-17页 |
2.2.1 RSA | 第16页 |
2.2.2 DSA | 第16页 |
2.2.3 Diffie-Hellman | 第16-17页 |
2.2.4 椭圆曲线密码体制 | 第17页 |
2.3 杂凑函数和消息认证码 | 第17-19页 |
2.3.1 MD5 | 第18页 |
2.3.2 SHA-1 | 第18页 |
2.3.3 HMAC | 第18-19页 |
第3章 X.509证书和公开密钥基础设施 | 第19-28页 |
3.1 X.509公钥证书 | 第19-25页 |
3.1.1 唯一标识符 | 第21-22页 |
3.1.2 标准的版本3证书扩展项 | 第22-24页 |
3.1.3 实体名字 | 第24页 |
3.1.4 ASN.1表示法和编码 | 第24-25页 |
3.2 PKI | 第25-28页 |
3.2.1 PKI的构成 | 第25-26页 |
3.2.2 注册和颁发证书 | 第26页 |
3.2.3 吊销证书 | 第26页 |
3.2.4 信任模型 | 第26页 |
3.2.5 管理密钥对 | 第26-27页 |
3.2.6 证书策略与认证实施说明 | 第27-28页 |
第4章 安全套接字层和传输层安全 | 第28-45页 |
4.1 SSL体系结构 | 第28-30页 |
4.2 SSL记录协议 | 第30-32页 |
4.3 更改密码规格协议 | 第32页 |
4.4 警告协议 | 第32-33页 |
4.5 握手协议 | 第33-39页 |
4.6 会话重用 | 第39-40页 |
4.7 密码计算 | 第40-41页 |
4.8 传输层安全 | 第41-45页 |
第5章 OpenSSL | 第45-56页 |
5.1 OpenSSL的安装 | 第46页 |
5.2 CA.p1的使用 | 第46-47页 |
5.3 OpenSSL的SSL库 | 第47-50页 |
5.4 OpenSSL的BIO接口 | 第50-56页 |
5.4.1 BIO编程接口 | 第51-52页 |
5.4.2 常用的几种BIO | 第52-56页 |
第6章 安全信息传输系统SIT-TLS设计与实现 | 第56-76页 |
6.1 传统TCP/IP应用的安全需求 | 第56-57页 |
6.2 SIT-TLS系统设计目标 | 第57-58页 |
6.3 系统设计原理和系统结构 | 第58-61页 |
6.3.1 系统设计原理 | 第58-59页 |
6.3.2 系统结构 | 第59-60页 |
6.3.3 SIT-TLS的使用方式 | 第60-61页 |
6.4 SIT-ClientAgent设计与实现 | 第61-68页 |
6.4.1 SIT-ClientAgent的结构 | 第61-62页 |
6.4.2 SIT-ClientAgent的配置 | 第62-64页 |
6.4.3 数据结构 | 第64-65页 |
6.4.4 在SIT-ClientAgent中支持多线程 | 第65-66页 |
6.4.5 SIT-ClientAgent的工作流程 | 第66-67页 |
6.4.6 SIT-ClientAgent的启动与运行控制 | 第67-68页 |
6.5 SIT-ServerAgent设计与实现 | 第68-76页 |
6.5.1 SIT-ServerAgent的结构 | 第68-69页 |
6.5.2 SIT-ServerAgent的配置 | 第69-70页 |
6.5.3 数据结构 | 第70-72页 |
6.5.4 在SIT-ServerAgent中支持多线程 | 第72页 |
6.5.5 SIT-ServerAgent的工作流程 | 第72-74页 |
6.5.6 SIT-ServerAgent的启动与运行控制 | 第74-76页 |
结论 | 第76-77页 |
致谢 | 第77-78页 |
参考文献 | 第78-81页 |
攻读硕士学位期间发表的文章 | 第81页 |