摘要 | 第1-6页 |
Abstract | 第6-10页 |
插图索引 | 第10-11页 |
附表索引 | 第11-12页 |
第1章 绪论 | 第12-17页 |
·研究课题的来源 | 第12页 |
·课题背景分析与研究意义 | 第12-13页 |
·国内外研究应用现状 | 第13-14页 |
·本文工作 | 第14-15页 |
·论文结构 | 第15-16页 |
·小结 | 第16-17页 |
第2章 PMI 系统的基本原理 | 第17-31页 |
·PMI 相关标准 | 第17-18页 |
·PMI 体系结构 | 第18-20页 |
·权威源 SOA | 第18页 |
·授权服务 AA 中心 | 第18-19页 |
·特权验证实体 | 第19页 |
·AA 代理 | 第19页 |
·证书库 | 第19-20页 |
·通信协议 | 第20页 |
·PMI 模型 | 第20-25页 |
·通用模型 | 第20-23页 |
·控制模型 | 第23页 |
·委托模型 | 第23-24页 |
·角色模型 | 第24-25页 |
·属性证书 | 第25-30页 |
·ASN.1 介绍 | 第26-27页 |
·X.509 属性证书结构和语义 | 第27-29页 |
·属性证书与公钥证书的区别 | 第29-30页 |
·小结 | 第30-31页 |
第3章 基于 RBAC 访问控制的基本原理 | 第31-39页 |
·访问控制系统的模型 | 第31-34页 |
·自主访问控制:(DAC Model,Discretionary Access Control Model) | 第31-32页 |
·强制访问控制模型(MAC Model:Mandatory Access Control Model) | 第32-33页 |
·基于角色的访问控制模型(RBAC Model Role-based Access Control Model) | 第33-34页 |
·RBAC 介绍 | 第34-38页 |
·角色基本模型 RBAC0 | 第35页 |
·角色层次模型 RBAC1 | 第35-36页 |
·角色约束模型 RBAC2 | 第36-37页 |
·角色层次约束模型 RBAC3 | 第37-38页 |
·小结 | 第38-39页 |
第4章 RBAC 模型实现的缓存机制 | 第39-51页 |
·引入缓存机制的必要性 | 第39-40页 |
·RBAC 模型的缓存机制 | 第40-47页 |
·RBAC 模型外缓存 | 第40-41页 |
·RBAC 模型内缓存 | 第41-46页 |
·缓存用户权限对应关系 | 第41-42页 |
·缓存用户角色指派关系 | 第42-44页 |
·缓存角色权限指派关系 | 第44-45页 |
·缓存角色继承关系 | 第45-46页 |
·RBAC 模型缓存机制的相关讨论 | 第46-47页 |
·RBAC 模型内缓存的实现 | 第47-50页 |
·在数据库上实现 RBAC 模型内缓存 | 第47-48页 |
·在 LDAP 上实现RBAC 模型内缓存 | 第48-50页 |
·小结 | 第50-51页 |
第5章 基于前向数字签名的策略 | 第51-57页 |
·电子签名中的法律问题 | 第51-52页 |
·基于前向安全数字签名的简介 | 第52-53页 |
·基于前向安全数字签名的证书管理方案设计 | 第53页 |
·基于前向安全的证书格式设置 | 第53-55页 |
·小结 | 第55-57页 |
第6章 PMI 系统的设计与实现 | 第57-69页 |
·角色 PMI 模型RPMI | 第57-58页 |
·RPMI 模型的系统设计及运行框架 | 第58-60页 |
·RPMI 模型的系统模块设计 | 第58-59页 |
·基于 RBAC 的 RPMI 系统运行机制 | 第59-60页 |
·RPMI 模型的系统实现 | 第60-66页 |
·权限分配处理过程 | 第60-62页 |
·属性证书的签发处理过程 | 第62-63页 |
·特权验证者处理过程 | 第63-66页 |
·系统的测试与数据分析 | 第66-68页 |
·系统的测试方法 | 第66页 |
·系统的测试环境 | 第66-67页 |
·功能测试 | 第67页 |
·性能测试 | 第67-68页 |
·小结 | 第68-69页 |
结论 | 第69-71页 |
参考文献 | 第71-75页 |
附录 A 读学位期间所发表的学术论文目录 | 第75-76页 |
附录 B 攻读硕士学位期间科研经历 | 第76-77页 |
致谢 | 第77页 |