基于商密SM2算法的轻型PKI系统设计与实现
摘要 | 第5-6页 |
Abstract | 第6页 |
符号对照表 | 第10-11页 |
缩略语对照表 | 第11-14页 |
第一章 绪论 | 第14-18页 |
1.1 引言 | 第14页 |
1.2 国内外研究现状 | 第14-16页 |
1.2.1 国外研究现状 | 第15页 |
1.2.2 国内研究现状 | 第15-16页 |
1.3 主要工作 | 第16页 |
1.4 本文的章节安排 | 第16-18页 |
第二章 OpenSSL库的扩展 | 第18-42页 |
2.1 OpenSSL引擎机制 | 第18-21页 |
2.1.1 OpenSSL GOST引擎分析 | 第19-20页 |
2.1.2 OpenSSL GOST引擎应用 | 第20-21页 |
2.2 扩展SM2算法 | 第21-22页 |
2.3 扩展SM3算法 | 第22-24页 |
2.4 扩展SM4算法 | 第24-26页 |
2.5 扩展SM2数字证书 | 第26-27页 |
2.6 算法功能的测试 | 第27-40页 |
2.6.1 根证书颁发模块 | 第29-31页 |
2.6.2 设备证书颁发模块 | 第31-34页 |
2.6.3 终端证书颁发模块 | 第34页 |
2.6.4 证书认证模块 | 第34-37页 |
2.6.5 证书撤销模块 | 第37页 |
2.6.6 增加信任证书模块 | 第37-39页 |
2.6.7 删除信任证书模块 | 第39-40页 |
2.8 本章小结 | 第40-42页 |
第三章 PKI系统的设计 | 第42-64页 |
3.1 PKI安全管理策略 | 第42-49页 |
3.1.1 分层管理和三权分立机制 | 第43-45页 |
3.1.2 密钥管理 | 第45-48页 |
3.1.3 安全审计模块 | 第48-49页 |
3.2 CA认证中心 | 第49-57页 |
3.2.1 注册机构RA | 第49-50页 |
3.2.2 CA系统的体系结构 | 第50-53页 |
3.2.3 安全服务器 | 第53-57页 |
3.3 证书发布系统和CRL | 第57-61页 |
3.3.1 LDAP介绍 | 第57-58页 |
3.3.2 LDAP问题和设计原则 | 第58-60页 |
3.3.3 CRL | 第60-61页 |
3.3.4 LDAP和CRL的相关函数 | 第61页 |
3.4 本章小结 | 第61-64页 |
第四章 PKI系统的应用 | 第64-68页 |
4.1 SM2数字证书的颁发 | 第64-66页 |
4.1.1 根CA自签名证书颁发 | 第64-65页 |
4.1.2 用户子CA证书颁发 | 第65-66页 |
4.1.3 用户证书颁发流程 | 第66页 |
4.2 SM2数字证书的认证 | 第66-67页 |
4.3 本章小结 | 第67-68页 |
第五章 总结 | 第68-70页 |
参考文献 | 第70-72页 |
致谢 | 第72-74页 |
作者简介 | 第74-75页 |