PKI信任体系互联互通问题及桥CA技术研究
| 提要 | 第1-7页 |
| 第1章 绪论 | 第7-13页 |
| ·国际背景 | 第8-9页 |
| ·国内背景 | 第9-10页 |
| ·工程背景 | 第10-11页 |
| ·本文工作 | 第11-12页 |
| ·本文结构 | 第12-13页 |
| 第2章 基本知识 | 第13-38页 |
| ·PKI 基本知识 | 第13-17页 |
| ·交叉认证 | 第17-25页 |
| ·信任扩展 | 第25-27页 |
| ·桥CA 工作原理 | 第27-36页 |
| ·PKI 互联互通关键问题 | 第36-38页 |
| 第3章 证书格式与证书策略 | 第38-49页 |
| ·证书策略及认证实施声明 | 第38-40页 |
| ·证书格式标准化 | 第40-41页 |
| ·X.509 证书及CRL 格式基本域和扩展域 | 第41-49页 |
| 第4章 证书路径构造与验证 | 第49-63页 |
| ·证书路径构造 | 第50-58页 |
| ·证书路径的验证 | 第58-63页 |
| 第5章 目录服务的互联互通 | 第63-76页 |
| ·基本需求 | 第64-65页 |
| ·命名空间 | 第65-66页 |
| ·布署方式 | 第66-70页 |
| ·边界目录 | 第70-76页 |
| 第6章 桥CA主体部分实现及主要技术 | 第76-84页 |
| ·总体方案 | 第76-77页 |
| ·桥CA 主干系统 | 第77-81页 |
| ·桥CA 辅助系统 | 第81-84页 |
| 第7章 现有CA入桥改造 | 第84-90页 |
| ·CP/CPS 改造与证书等级分类 | 第84页 |
| ·签发系统改造 | 第84-86页 |
| ·目录服务改造 | 第86-90页 |
| 第8章 总结与展望 | 第90-92页 |
| 参考文献 | 第92-93页 |
| 中文摘要 | 第93-96页 |
| Abstract | 第96-100页 |
| 致谢 | 第100页 |