论文目录 | |
摘要 | 第1-7页 |
ABSTRACT | 第7-11页 |
第一章 绪论 | 第11-15页 |
1.1 研究工作的背景与意义 | 第11-12页 |
1.2 国内外研究现状与历史 | 第12-13页 |
1.3 本文的主要内容 | 第13-14页 |
1.4 本论文的结构安排 | 第14-15页 |
第二章 相关理论与关键技术介绍 | 第15-28页 |
2.1 相关理论介绍 | 第15-19页 |
2.1.1 支付Tokenization系统 | 第15-18页 |
2.1.2 PCI DSS支付安全 | 第18-19页 |
2.2 关键技术介绍 | 第19-27页 |
2.2.1 安全存储技术介绍 | 第19-21页 |
2.2.2 安全通信技术介绍 | 第21-25页 |
2.2.3 面向切面编程技术介绍 | 第25-27页 |
2.3 本章总结 | 第27-28页 |
第三章 支付Tokenization系统安全框架建模 | 第28-49页 |
3.1 支付Tokenization系统中的安全问题研究 | 第28-33页 |
3.2 支付Tokenization系统的安全框架建模 | 第33-34页 |
3.3 安全框架中的问题 | 第34-36页 |
3.3.1 安全通信问题 | 第34-35页 |
3.3.2 安全存储问题 | 第35-36页 |
3.3.3 日志记录问题 | 第36页 |
3.4 解决方案建模 | 第36-46页 |
3.4.1 安全通信模型 | 第36-42页 |
3.4.2 安全存储模型 | 第42-45页 |
3.4.3 日志记录模型 | 第45-46页 |
3.5 支付Tokenization系统安全服务组件 | 第46-48页 |
3.6 本章总结 | 第48-49页 |
第四章 支付Tokenization系统安全服务组件的设计与实现 | 第49-72页 |
4.1 请求报文及其解析引擎的设计与实现 | 第49-53页 |
4.1.1 请求类型及报文定义 | 第49-51页 |
4.1.2 报文解析引擎的设计与实现 | 第51-53页 |
4.2 证书管理系统的设计与实现 | 第53-59页 |
4.2.1 用户接口的设计与实现 | 第53-54页 |
4.2.2 证书管理后台的设计与实现 | 第54-59页 |
4.3 密钥管理系统的设计与实现 | 第59-66页 |
4.3.1 用户接口的设计与实现 | 第59-61页 |
4.3.2 密钥管理后台的设计与实现 | 第61-66页 |
4.4 日志系统的设计与实现 | 第66-71页 |
4.4.1 日志切面的设计 | 第66-67页 |
4.4.2 日志系统的实现 | 第67-71页 |
4.5 本章总结 | 第71-72页 |
第五章 安全服务组件在Tokenization系统中的应用 | 第72-79页 |
5.1 证书管理系统的应用 | 第72-75页 |
5.2 密钥管理系统的应用 | 第75-78页 |
5.3 本章总结 | 第78-79页 |
第六章 测试 | 第79-86页 |
6.1 功能性测试 | 第79-82页 |
6.1.1 单元测试 | 第79-80页 |
6.1.2 集成测试 | 第80-82页 |
6.2 PCI DSS符合性测试 | 第82-85页 |
6.2.1 测试环境 | 第82-83页 |
6.2.2 测试用例 | 第83-85页 |
6.3 本章总结 | 第85-86页 |
第七章 全文总结与展望 | 第86-88页 |
7.1 全文总结 | 第86页 |
7.2 不足与展望 | 第86-88页 |
致谢 | 第88-89页 |
参考文献 | 第89-91页 |