第1章智能密碼鑰匙發展沿革1
1.1智能密碼鑰匙的起源1
1.2萌芽時期:1985—2001年2
1.3混沌時期:2001—2005年4
1.4成長時期:2005—2008年6
1.5創新時期:2008—2013年9
1.6變革時期:現在到未來11
第2章智能密碼鑰匙基礎知識15
2.1密碼學15
2.2密碼算法16
2.3常見密碼應用17
2.3.1數字信封17
2.3.2數字簽名17
2.3.3數字證書18
2.3.4證書認證機構(CA)19
2.3.5公鑰基礎設施(PKI)20
2.3.6SSL/TLS23
2.3.7虛擬專用網(VPN)25
2.4身份鑒彆26
2.4.1基於用戶名/口令的身份鑒彆27
2.4.2基於生物特徵的身份鑒彆28
2.4.3零知識證明29
2.5身份鑒彆技術30
2.5.1基於挑戰—響應的身份鑒彆30
2.5.2基於數字簽名的身份鑒彆31
2.5.3動態口令31
2.5.4Kerberos認證協議33
2.6常見密碼設備34
2.6.1動態口令令牌34
2.6.2PCI密碼卡35
2.6.3服務器密碼機35
2.6.4簽名驗證服務器37
第3章智能密碼鑰匙産品形態39
3.1典型智能密碼鑰匙産品39
3.1.1有驅型智能密碼鑰匙40
3.1.2無驅型智能密碼鑰匙44
3.1.3無驅無軟型智能密碼鑰匙48
3.1.4U盤型智能密碼鑰匙51
3.2創新智能密碼鑰匙産品53
3.2.1指紋識彆智能密碼鑰匙53
3.2.2SD接口智能密碼鑰匙(SD密碼卡)57
3.2.3動態令牌型智能密碼鑰匙58
3.2.4復閤設備類型的無驅無軟型智能密碼鑰匙63
3.2.5CCID無驅無軟型智能密碼鑰匙67
3.3創新智能密碼鑰匙方案76
3.3.1自動切換通信方式的智能密碼鑰匙76
3.3.2生物電識彆智能密碼鑰匙82
3.3.3雙模智能密碼鑰匙86
3.3.4HID無驅無軟型智能密碼鑰匙89
第4章智能密碼鑰匙應用案例92
4.1嚮智能密碼鑰匙下載數字證書92
4.1.1使用IE下載數字證書92
4.1.2使用Firefox下載數字證書94
4.1.3WindowsServer配置簽發數字證書100
4.1.4WindowsServer配置SSL115
4.2基於智能密碼鑰匙的安全電子郵件125
4.2.1OutlookExpress安全電子郵件125
4.2.2Thunderbird安全電子郵件128
4.3基於智能密碼鑰匙的Word文檔數字簽名及加密136
4.3.1Word文檔數字簽名136
4.3.2Word文檔加密139
4.4典型應用140
4.4.1智能密碼鑰匙在網上銀行的部署140
4.4.2可視按鍵型智能密碼鑰匙阻斷盜用攻擊142
4.4.3智能密碼鑰匙用於網上直報143
4.4.4智能密碼鑰匙在氣象預報係統中的應用145
4.4.5智能密碼鑰匙在辦公係統中的應用148
4.4.6基於智能密碼鑰匙的桌麵保護係統150
4.5創新應用152
4.5.1基於智能密碼鑰匙的政府門戶網站保護152
4.5.2基於智能密碼鑰匙的銀企直聯155
4.5.3基於智能密碼鑰匙的離綫DRM版權保護157
4.5.4基於智能密碼鑰匙的新型網上交易係統160
4.5.5智能密碼鑰匙批量製證166
4.5.6智能密碼鑰匙多級解鎖管理169
4.5.7基於指紋識彆智能密碼鑰匙的Windows登錄176
第5章新一代智能密碼鑰匙179
5.1交互型電子簽名與第二代智能密碼鑰匙179
5.2第二代智能密碼鑰匙發展曆程181
5.3基於第二代智能密碼鑰匙的交互型電子簽名183
5.3.1應用交互型電子簽名的前提183
5.3.2交互型電子簽名流程設計184
5.3.3交互型電子簽名的局限性185
5.3.4交互型電子簽名安全分析186
5.3.5交互型電子簽名安全解決方案思路187
5.4下一代智能密碼鑰匙路在何方189
5.4.1“疑似”第二代智能密碼鑰匙189
5.4.2第三代智能密碼鑰匙展望190
5.5第二代智能密碼鑰匙相關文獻191
5.5.1一種交互型USBKey方案191
5.5.2復核型USBKey與普通USBKey的混閤應用探討195
5.5.3顯示交互型USBKey的動態驗證機製199
5.6第二代智能密碼鑰匙關鍵技術202
5.6.1基於可視按鍵型智能密碼鑰匙的交互型電子簽名方案202
5.6.2可視按鍵型智能密碼鑰匙計算簽名205
5.6.3可視按鍵型智能密碼鑰匙I/O控製復用208
5.6.4片載輕量XML解析引擎214
第6章智能密碼鑰匙設計開發229
6.1智能密碼鑰匙係統架構229
6.1.1整體架構229
6.1.2工作原理232
6.1.3命令響應234
6.1.4數據通信237
6.1.5安全報文238
6.1.6文件及密鑰管理240
6.1.7身份鑒彆242
6.1.8權限控製243
6.1.9密碼運算244
6.1.10安全設計245
6.2智能密碼鑰匙密碼應用接口GM/T0016248
6.2.1層次關係248
6.2.2設備的應用結構248
6.2.3接口函數249
6.3PKCS#11密碼令牌接口251
6.3.1邏輯模型252
6.3.2函數接口254
6.4Windows密碼應用編程接口CryptoAPI255
6.4.1CryptoAPI概述255
6.4.2CryptographicServiceProvider257
6.4.3基於CryptoAPI的編程260
6.4.4新一代Windows密碼編程接口261
6.5MacOS密碼編程接口264
第7章智能密碼鑰匙關鍵技術267
7.1基於USB的數據傳輸267
7.2輕量化的指紋識彆270
7.3基於Flash的磨損平衡274
7.4基於非對稱密碼算法的PIN傳輸278
7.5基於虛擬中斷端點的HID數據通信281
7.6USB設備超時自動關閉283
7.7軟鍵盤286
7.8虛擬桌麵290
7.9抗能量攻擊的模冪運算294
參考文獻298
後記301
· · · · · · (
收起)