第1章 概述
1. 1 文件無處不在
1. 2 術語數(shù)字簽名的概念
1. 3 技術
1. 3. 1 密碼術
1. 3. 2 公鑰基礎設施(PKI)
1. 3. 3 認證技術
1. 4 可用性
1. 5 立法
1. 6 動機
1. 6. 1 投資回報(ROI)
1. 6. 2 立法
1. 6. 3 最終用尸
1. 7 綜述
1. 7. 1 第2章"密碼術概述"
1. 7. 2 第3章"公鑰基礎設施"
1. 7. 3 第4章"數(shù)據完整性"
1. 7. 4 第5章"安全之外的數(shù)字簽名"
1. 7. 5 第6章"技術問題"
1. 7. 6 第7章"商業(yè)問題"
1. 7. 7 第8章"當前標準和實現(xiàn)"
1. 7. 8 第9章"美國和世界范圍的數(shù)字簽名立法"
1. 7. 9 第10章"法律問題"
1. 7. 10 第11章"PKI文檔和其他法律問題"
第2章 密碼術概述
2. 1 一個例子
2. 2 術語
2. 3 對稱密碼術
2. 3. 1 選擇保密密鑰
2. 3. 2 密鑰生成
2. 3. 3 密鑰長度
2. 3. 4 流密碼和塊密碼
2. 3. 5 流密碼
2. 3. 6 塊密碼
2. 3. 7 加密模式
2. 3. 8 DES
2. 3. 9 三重DES
2. 3. 10 IDEA
2. 3. 11 AES
2. 4 對稱密碼術概述
2. 5 公鑰密碼術
2. 6 公鑰密碼術的短暫歷史
2. 7 算法
2. 7. 1 Diffie-Hellman密鑰交換算法
2. 7. 2 RSA
2. 7. 3 DSA
2. 8 公鑰密碼術概述
2. 9 現(xiàn)實世界的密碼術:PGP
第3章 公鑰基礎設施
3. 1 認證
3. 2 公鑰證書
3. 2. 1 X. 509證書
3. 2. 2 合格證書
3. 2. 3 屬性證書
3. 2. 4 證書簽名和驗證
3. 3 PKI組件
3. 3. 1 認證權威機構
3, 3. 2 注冊權威機構
3. 3. 3 證書庫
3. 4 證書生命周期管理
3. 4. 1 初始化
3. 4. 2 認證請求
3. 4. 3 證書延期
3. 4. 4 證書撤銷
3. 4. 5 密鑰存檔和恢復
3. 5 認證信任模型
3. 6 標難化的努力
3. 6. 1 公鑰密碼術的標準
3. 6. 2 IETF公鑰基礎設施--X. 509
3. 7 小結
第4章 數(shù)據完整性
4. 1 數(shù)據完整性和驗證的常用方法
4. 1. 1 循環(huán)冗余校驗(CRC)
4. 1. 2 哈希函數(shù)(消息摘要)
4. 1. 3 消息認證碼(MAC)
4. 2 標準和標準化實體
4. 3 對哈希算法的攻擊
4. 4 一些使用場合
4. 4. 1 偽隨機函數(shù)中的哈希
4. 4. 2 Internt協(xié)議的安全
4. 4. 3 Web資源的摘要認證
4. 4. 4 生物統(tǒng)計學和哈希函數(shù)
4. 4. 5 哈希和CHAP
4. 4. 6 無線局域網(WLAN)中的哈希算法
4. 4. 7 哈希和拒絕服務(DOS)攻擊
4. 4. 8 文件完整性檢查的哈希
4. 4. 9 阻塞URL和惡意移動代碼的哈希
4. 4. 10 XML簽名中的哈希
4. 4. 11 哈希和個人防火墻
4. 5 未來的哈希算法
第5章 安全之外的數(shù)字簽名
5. 1 數(shù)字簽名方案
5. 2 數(shù)字簽名的問題
5. 2. 1 數(shù)字簽名和責任
5. 2. 2 所見即所簽
5. 2. 3 數(shù)據簽名和檔案
5. 2. 4 數(shù)字簽名和隱私
5. 2. 5 數(shù)字簽名和作證
5. 2. 6 數(shù)字簽名和委托
5. 2. 7 數(shù)字簽名和時間戳
5. 3 數(shù)字簽名啟動的商業(yè)過程
5. 3. 1 代理簽名
5. 3. 2 使用匿名證書的匿名
5. 3. 3 團體簽名
5. 3. 4 隱蔽數(shù)字簽名
5. 3. 5 隱形數(shù)字簽名
5. 3. 6 確認者數(shù)字簽名
5. 4 數(shù)字簽名的未來
5. 4. 1 HIPAA中的數(shù)字簽名
5. 4. 2 數(shù)字簽名和XML
5. 4. 3 數(shù)字簽名和數(shù)字權力管理
5. 4. 4 支付中的數(shù)字簽名
5. 5 小結
第6章 技術問題
6. 1 系統(tǒng)問題
6. 1. 1 用戶問題
6. 1. 2 驗證問題
6. 1. 3 密碼術問題
6. . 2 非否認性
6. 3 XML和XML簽名
6. 4 xML密鑰管理規(guī)范
6. 4. 1 X-KISS
6. 4. 2 x-KRSS
6. 5 簽名方案
6. 6 FIPS 140-1
6. 7 小結
第7章 商業(yè)問題
7. 1 支持和反對數(shù)字簽名的商業(yè)案例
7. 2 數(shù)字簽名使用的模型
7. 2. 1 企業(yè)到企業(yè)(B2B)
7. 2. 2 企業(yè)到消費者(B2C)
7. 2. 3 對等消費者到消費者(C2C)
7. 2. 4 政府到政府(G2G)
7. 2. 5 政府到企業(yè)(G2B)
7. 2. 6 政府到消費者, 政府到居民(G2C)
7. 2. 7 模型的結論
7. 3 支持數(shù)字簽名的PKI企業(yè)模型
7. 3. 1 傳統(tǒng)的觀點:開放式與封閉式
7. 3. 2 新的觀點:多重商業(yè)模型
7. 3. 3 各種商業(yè)模型
7. 4 獲取和建立PkI的模型
7. 4. 1 內購PKI功能
7. 4. 2 外購PKI功能
7. 4. 3 獲取PKI的結論
7. 5 策略與慣例
7. 6 小結
第8章 當前標準和實現(xiàn)
8. 1 基于Web的數(shù)字簽名標準和實現(xiàn)
8. 1. 1 安全電子交易(SET)
8. 1. 2 Identrus
8. 1. 3 SSL
8. 1. 4 CCIT(ITU)X. 509v3數(shù)字簽名標準
8. 2 基于電子郵件的數(shù)字簽名標難和實現(xiàn)
8. 2. 1 S/MIME
8. 2. 2 PEM
8. 3 電纜調制解調器數(shù)字簽名標準和實現(xiàn)
8. 4 無線數(shù)字簽名標準和實現(xiàn)
8. 5 小結
8. 6 實際例子
第9章 美國和世界范圍的數(shù)字簽名立法
9. 1 電子簽名與數(shù)字簽名
9. 1. 1 電子簽名
9. 1. 2 電子簽名的定義
9. 1. 3 電子簽名的定義及其含義
9. 2 非否認性
9. 2. 1 簽名的歸屬
9. 2. 2 簽名手段的安全
9. 3 簽署文檔的驗證及聯(lián)系
9. 4 電子記錄
9. 5 完整性
9. 6 法律的適用范圍
9. 7 聯(lián)邦法律和法案
9. 7. 1 全球及國家商業(yè)法案中的電子簽名(E-Sign)
9. 7. 2 統(tǒng)一電子交易法案(UETA)
9. 7. 3 政府文書工作消除法案
9. 7. 4 聯(lián)邦信息處理標準出版物180-1(FIPS 180-1)
9. 8 針對行業(yè)的聯(lián)邦立法
9. 8. 1 健康醫(yī)療保險的移植和責任法案(HIPAA)
9. 8. 2 聯(lián)邦規(guī)則法典(21 CFR 11)
9. 9 州法律
9. 9. 1 加里福尼亞州統(tǒng)一電子交易法案(1999年加里福尼亞州法案820)
9. 9. 2 佐治亞州電子記錄和簽名法案(1997年佐治亞立法法案103)
9. 9. 3 紐約電子簽名和記錄的法案規(guī)則(2000年10月,9NYCER PART 540)
9. 10 國際法
9. 10. 1 歐盟數(shù)字簽名指令(1999年10月)
9. 10. 2 國際貿易法的聯(lián)合國委員會(UNCITRAL)
9. 11 小結
第10章 法律問題
10. 1 一般法律領域
10. 2 侵權法
10. 2. 1 義務
10. 2. 2 違反
10. 2. 3 因果關系
10. 2. 4 損害賠償
10. 2. 5 義務
10. 2. 6 違反
10. 2. 7 因果關系
10. 2. 8 損害賠償
10. 3 證據法
10. 3. 1 假定
10. 3. 2 專家證人
10. 3. 3 最佳證據規(guī)則
10. 3. 4 保管鏈
10. 3. 5 整體可信性
10. 3. 6 確證證據
10. 4 代理. 雇用法和數(shù)字簽名
10. 4. 1 代理
10. 4. 2 代理的類型
10. 5 雇用法
10. 6 法律的選擇
10. 6. 1 行為發(fā)生地
10. 6. 2 最高條款
10. 6. 3 行政法
10. 6. 4 審判地
10. 6. 5 國際法
10. 7 小結
10. 8 現(xiàn)實世界的案例
10. 8. 1 電子原件
10. 8. 2 確保機構
第11章 PKi文檔與其他法律問題
11. 1 Pki文檔簡介
11. 2 基本策略和慣例文檔
11. 2. 1 證書策略
11. 2. 2 認證慣例說明
11. 2. 3 CP與CPS的區(qū)別
11. 2. 4 CPS概述和PKI揭示說明
11. 3 基本PKI協(xié)議
11. 3. 1 訂購者協(xié)議
11. 3. 2 信賴方協(xié)議
11. 4 PKI協(xié)議和文檔的其他類型的例子
11. 4. 1 注冊權威機構協(xié)議
11. 4. 2 外購協(xié)議
11. 4. 3 貿易伙伴協(xié)議
11. 4. 4 其他策略和慣例文檔
11. 5 PKI責任場合
11. 6 小結
附錄A 電子簽名法案
附錄B 國際法的制訂