基于X.509标准的CA认证中心设计与实现
| 摘要 | 第1-6页 |
| Abstract | 第6-12页 |
| 第1章 绪论 | 第12-17页 |
| ·研究背景 | 第12页 |
| ·课题来源 | 第12-13页 |
| ·国内外发展现状 | 第13-15页 |
| ·国外发展现状 | 第13-14页 |
| ·国内发展现状 | 第14-15页 |
| ·本文主要工作 | 第15-17页 |
| 第2章 系统总体设计 | 第17-37页 |
| ·X.509 介绍 | 第17-19页 |
| ·认证系统的总体结构 | 第19-21页 |
| ·CA 中心定义 | 第19-20页 |
| ·CA 中心总体结构设计 | 第20-21页 |
| ·认证中心的层次结构 | 第21-24页 |
| ·CA 中心根CA 的设计 | 第22-23页 |
| ·CA 中心第二层CA 的设计 | 第23-24页 |
| ·密钥管理中心 | 第24-32页 |
| ·密钥管理的目的 | 第24页 |
| ·密钥管理的分类 | 第24-25页 |
| ·密钥管理的目标 | 第25页 |
| ·密钥管理的设计方案 | 第25-32页 |
| ·CA 的RA 系统设计 | 第32-33页 |
| ·逻辑架构 | 第32页 |
| ·主要功能 | 第32-33页 |
| ·主要特点 | 第33页 |
| ·受理点设计 | 第33页 |
| ·物理架构 | 第33页 |
| ·主要功能 | 第33页 |
| ·网络安全设计 | 第33-36页 |
| ·网络安全性设计目标 | 第33-34页 |
| ·FSCA 中心的网络结构及网络区域划分 | 第34-35页 |
| ·操作系统安全性分析 | 第35-36页 |
| ·管理服务器的应用安全分析 | 第36页 |
| ·本章小结 | 第36-37页 |
| 第3章 数字证书与CRL 详细设计 | 第37-46页 |
| ·证书系统和CRL 格式的设计 | 第37-38页 |
| ·证书所支持的标准 | 第37页 |
| ·签发多种证书 | 第37-38页 |
| ·证书管理服务器的设计 | 第38-41页 |
| ·证书的申请与审核 | 第38-39页 |
| ·证书的签发与归档 | 第39页 |
| ·证书的废止 | 第39-40页 |
| ·证书的恢复与更新 | 第40-41页 |
| ·证书的发放 | 第41页 |
| ·支持以多种方式发放证书 | 第41页 |
| ·支持以网络的方式在线发放证书 | 第41页 |
| ·CRL 管理的基本功能 | 第41-42页 |
| ·CRL 的产生 | 第41-42页 |
| ·CRL 的发布 | 第42页 |
| ·证书和CRL 的在线服务功能 | 第42-43页 |
| ·证书的在线发布 | 第42页 |
| ·证书的在线查询 | 第42-43页 |
| ·CRL 的在线查询 | 第43页 |
| ·证书在线状态查询 | 第43页 |
| ·证书系统的管理功能 | 第43-44页 |
| ·两级CA 的管理功能与纵向扩展功能 | 第43页 |
| ·交叉认证与产品自身的管理功能 | 第43-44页 |
| ·查询证书的情况与操作日志 | 第44页 |
| ·证书系统的统计报表功能 | 第44-45页 |
| ·证书统计 | 第44-45页 |
| ·RA 统计 | 第45页 |
| ·过期证书报警 | 第45页 |
| ·本章小结 | 第45-46页 |
| 第4章 系统功能模块设计 | 第46-57页 |
| ·PKI/CA 的结构框图 | 第46-47页 |
| ·CA 的建立 | 第47-48页 |
| ·根CA 初始化建立 | 第47页 |
| ·下层CA 的初始化建立 | 第47-48页 |
| ·密钥管理功能设计 | 第48-52页 |
| ·CA 密钥的产生 | 第48页 |
| ·CA 主密钥的管理 | 第48-49页 |
| ·CA 用户密钥的产生和管理 | 第49-51页 |
| ·CA 密钥更新 | 第51-52页 |
| ·证书审批者的管理职能设计 | 第52-53页 |
| ·用户证书的申请制证设计 | 第52-53页 |
| ·证书的审核设计 | 第53页 |
| ·证书的下载功能设计 | 第53-55页 |
| ·单密钥证书的下载 | 第53-54页 |
| ·双证书的下载功能 | 第54-55页 |
| ·测试证书与证书的更新设计 | 第55-56页 |
| ·测试证书 | 第55页 |
| ·证书的更新 | 第55-56页 |
| ·本章小结 | 第56-57页 |
| 第5章 系统的实现及性能测试 | 第57-65页 |
| ·开发环境 | 第57页 |
| ·系统功能测试 | 第57-62页 |
| ·测试环境 | 第57-58页 |
| ·测试步骤 | 第58-62页 |
| ·测试结论 | 第62页 |
| ·系统性能测试 | 第62-64页 |
| ·发证能力测试 | 第62-63页 |
| ·证书和CRL 查询处理能力测试 | 第63页 |
| ·硬盘储存证书的能力测试 | 第63页 |
| ·计算测试 | 第63-64页 |
| ·本章小结 | 第64-65页 |
| 总结与工作展望 | 第65-66页 |
| 参考文献 | 第66-69页 |
| 致谢 | 第69-70页 |
| 附录A(攻读学位期间所发表的学术论文目录) | 第70页 |