首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

入侵容忍认证机构的设计与实现

第一章 引言第1-24页
 1前言第7-8页
 2背景第8-22页
   ·公钥基础设施的理论基础第8-10页
     ·保密性与密码体制第8-9页
     ·可认证性与数字签名第9-10页
   ·公钥基础设施的定义第10-13页
   ·公钥基础设施的核心服务第13-14页
   ·公钥基础设施的应用第14-17页
     ·虚拟专用网络(Virtual Private Network,简称VPN)第14-15页
     ·安全电子邮件第15-16页
     ·Web安全第16-17页
     ·更广泛的应用第17页
   ·目前国际上的主流公钥基础设施产品第17-22页
     ·Baltimore的PKI产品——UniCERT第17-19页
     ·Entrust的PKI产品——Entrust/PKI第19-20页
     ·VeriSign公司的PKI产品——OnSite第20-22页
   ·公钥基础设施发展的前景第22页
 3本论文的工作第22-24页
第二章 入侵容忍认证机构的方案第24-37页
 1入侵容忍的概念第24-26页
   ·入侵容忍技术的引入第24-25页
   ·入侵容忍技术的假设第25-26页
   ·入侵容忍技术介绍第26页
 2已有入侵容忍认证机构的设计第26-31页
   ·入侵容忍技术的引入第27页
   ·设计方案的基本思想第27-28页
   ·IBM Research.Zurich 研究院 Victor  Shoup 的方案第28-29页
   ·纽约CertCo公司 Yair Frankel 等人的方案第29页
   ·ITTC 项目方案第29-31页
 3我们所采用的入侵容忍认证机构的设计第31-37页
   ·方案特点第31-32页
   ·基本结构第32-33页
   ·工作协议第33-34页
     ·准备第33页
     ·工作步骤第33-34页
     ·Combiner的问题第34页
   ·安全性分析第34-35页
   ·其它相关问题第35-37页
第三章 认证机构互操作性的设计第37-78页
 1互操作性与国际标准化第37-38页
 2制定最小互操作规范的目的第38页
 3 PKI组件最小互操作规范草案第38-72页
   ·PKI   组件最小互操作规范草案涉及领域第38-40页
   ·PKI   组件规范第40-43页
     ·认证机构第40-42页
     ·注册机构第42-43页
     ·证书持有者第43页
     ·客户(Client)第43页
   ·基本数据格式第43-54页
     ·证书第44-49页
     ·证书撤销列表第49-54页
   ·消息格式第54-62页
     ·全体PKI消息组件第54-56页
     ·通用数据结构第56-60页
     ·特殊操作的数据结构第60-62页
   ·PKI   交易第62-72页
     ·初始化第62-64页
     ·证书更新第64-68页
     ·PKCS#10自我注册请求第68-69页
     ·撤销请求第69-72页
     ·从资料库请求证书第72页
     ·从资料库请求证书撤销列表第72页
 4与MISPC和GOC PKI的主要不同第72-78页
   ·证书申请的划分第73页
   ·注册机构的定义第73-74页
   ·私钥拥有证明的实现第74-78页
第四章 以入侵容忍认证机构为核心的公钥基础设施的实现第78-99页
 1面向对象的分析设计第78-79页
 2基本类的设计与实现第79-81页
   ·公共基类   CDcsObject第79页
   ·大整数运算类第79-80页
   ·名称类第80页
   ·对称加解密算法类第80页
   ·文摘算法类第80-81页
 3证书与实体类的设计与实现第81-83页
   ·非对称算法类第81-82页
   ·证书类第82页
   ·证书扩展类第82-83页
   ·其它第83页
 4证书撤销列表类的设计与实现第83-85页
 5外部消息类的设计与实现第85-86页
 6内部消息的设计与实现第86-89页
   ·签署证书过程第87-88页
   ·撤销证书过程第88页
   ·发布证书过程第88页
   ·发布  CRL    过程第88-89页
 7 L OIS  PKI系统结构第89-91页
   ·入侵容忍的认证机构(结构图中简称 CA)第89-90页
   ·容错资料库第90页
   ·查询服务器第90页
   ·面对面的注册机构(结构图中简称  F2FRA)第90页
   ·采用 Web方式的注册机构(结构图中简称 WebRA)第90-91页
   ·直接面向设备的注册机构(结构图中简称为 ClientRA)第91页
 8入侵容忍认证机构的结构第91页
 9入侵容忍认证机构组件的设计与实现第91-99页
第五章 结论第99-100页
参考文献第100-104页
攻读硕士学位期间的一些科研成果第104页
 1论文第104页
 2其它文章第104-99页
 3翻译第99-104页
 4标准第104页
攻读硕士学位期间参加的科研项目第104-105页
致谢第105页

论文共105页,点击 下载论文
上一篇:基于XML的动态联盟工作流管理系统InFlow-设计与实现
下一篇:基于SSL的ORBit计安全服务的设计与实现