摘要 | 第1-8页 |
ABSTRACT | 第8-10页 |
第一章 引言 | 第10-13页 |
1.1 PKI的现状和困难 | 第10-11页 |
1.2 XML和XKMS | 第11-12页 |
1.3 本文主要工作 | 第12-13页 |
第二章 XML与XKMS | 第13-23页 |
2.1 XML介绍 | 第13-14页 |
2.2 XML密钥管理规范 | 第14-23页 |
2.2.1、XKMS与PKI | 第15-16页 |
2.2.2、XKMS的目标 | 第16页 |
2.2.3、XKMS概述 | 第16-19页 |
2.2.4、XKMS过程 | 第19-22页 |
2.2.5、XKMS服务本身的安全性 | 第22-23页 |
第三章 基于XKMS的XML安全应用 | 第23-35页 |
3.1、XML加密与签名 | 第24-29页 |
3.1.1、XML加密 | 第24-26页 |
3.1.2、XML签名 | 第26-29页 |
3.2、XML的身份管理 | 第29-31页 |
3.2.1、身份管理与SPML_ | 第29-30页 |
3.2.2、SPML的目标及架构 | 第30-31页 |
3.3、XML访问控制以及信任移植 | 第31-35页 |
3.3.1、信息访问控制与XACML | 第31-32页 |
3.3.2、单点登录 | 第32-35页 |
第四章 公开密钥基础设施PKI研究与NFTCA实现 | 第35-44页 |
4.1、公钥基础设施PKI简介 | 第35-36页 |
4.2、认证中心CA | 第36-39页 |
4.2.1、数字证书基础 | 第36页 |
4.2.2、证书格式 | 第36-37页 |
4.2.3、CRL格式 | 第37-38页 |
4.2.4、CA框架模型 | 第38-39页 |
4.3、设计高可扩展的PKI平台—NFTCA | 第39-44页 |
4.3.1、证书生成 | 第39-40页 |
4.3.2、证书发布 | 第40-41页 |
4.3.3、证书注销 | 第41-42页 |
4.3.4、CRL发布 | 第42-44页 |
第五章 基于XKMS的PKI服务的实现 | 第44-55页 |
5.1、系统设计框图 | 第44页 |
5.2、XKMS服务的实现 | 第44-47页 |
5.2.1、XKMS服务器端 | 第44-45页 |
5.2.2、XKMS客户端 | 第45-47页 |
5.3、实例演示 | 第47-55页 |
5.3.1、向NFTCA申请证书,RA审核后为其注册 | 第47页 |
5.3.2、调用XKMS的注册服务 | 第47-48页 |
5.3.3、XKMS服务器向NFTCA发送HTTP请求 | 第48页 |
5.3.4、NFTCA将证书以PEM格式发给XKMS服务器 | 第48-50页 |
5.3.5、XKMS服务器将证书和密钥以xml的形式返给客户 | 第50-52页 |
5.3.6、解析收到的xml文档,安装证书并备份私钥 | 第52-53页 |
5.3.7、验证公钥证书 | 第53页 |
5.3.8、XKMS服务器返回验证结果 | 第53-55页 |
第六章 结束语 | 第55-56页 |
参考文献 | 第56-57页 |
致谢 | 第57-58页 |
学位论文评阅及答辩情况表 | 第58页 |