SSL协议安全性研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:epwangke96
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的飞速发展,网络技术已深入到经济社会的各个层面。但是,由于Internet固有的开放性和匿名性特征,导致其安全问题成为了网络应用的主要障碍。如何有效的保证敏感信息的传输成为用户关注的焦点。   在详细分析了安全套接字层SSL(Security Socket Layer)协议实现机制的基础之上,主要研究了SSL握手协议的实现过程。分析和总结了协议实现时可能存在的各种潜在的攻击方式,如流量数据分析攻击和穷尽40位RC4密钥的攻击等等。并对目前出现的一种针对SSL协议在单认证模式下的中间人攻击,分析了攻击过程以及攻击能够成功的前提条件。分析结果表明,在普遍存在的单认证模式下如果客户端不能获得服务器证书的有效性检验,攻击者利用这种中间人攻击的方法就可以完全偷听、窃取会话内容。本文讨论了两种防范中间人攻击的解决方法:基于消息摘要的方法和基于一次性口令的方法。这两种方法都可对会话过程中的传输的数据实行保护,保证会话安全,及早发现中间人攻击,并从安全性和效率两方面对这两种方法做了对比,分别阐述了各自的优缺点。   最后文章介绍了SSL协议改进方案的验证。实验结果表明两种方案加强了身份认证能力,增强了抵抗中间人攻击的能力,增强了协议的通用性和安全性。
其他文献
Internet上的信息绝大部分都包含在web页中。而在内部网中,信息(数据和内容)分散在web页、数据库、邮件服务器或者其他协作软件、文档库、文件服务器和桌面中。内联网搜索引擎
随着分布式应用范围的不断扩大,基于异步低耦合的编程架构已经逐渐成为分布式应用开发的主流。虽然目前出现了很多不同的企业应用集成(EAI)解决方案,但消息中间件始终是这些不
互联网技术的发展使越来越多企业通过网站来进行宣传,让潜在的客户能够通过网站了解企业及其产品的信息,企业也通过网络进行营销。搜索引擎作为网站推广和产品促销的主要手段,得
随着Internet(因特网)及Web(万维网)技术的发展,众多基于Web的应用系统应运而生,Blog就是其中之一。Blog用于提供用户以日志方式发布网页,由于采用了RSS技术,Blog的沟通方式
学位
TTCN-3作为一个测试技术已被越来越多的人所熟知。它不仅可以进行一致性测试,还可用于多种测试,包括互操作性测试、健壮性测试、回归性测试、系统及集成测试。TTCN-3是一种灵
面向方面程序设计(Aspect-Oriented Programming,AOP)是一种在面向对象程序设计(Object-Oriented Programming,OOP)基础之上发展起来的新技术。该技术有效地解决了横切关注点的
学位
随着网络技术的应用与发展,基于网络的应用已经成为开发计算机应用程序的基本功能。在许多计算机应用系统中,不可避免地涉及到有关数据库的操作,其中相当一部分是以数据库为
实时数据流挖掘是目前数据挖掘与数据库领域的新兴研究热点,针对实时数据流的聚类分析技术也是该研究中最具有挑战性的难题之一。本文首先介绍了基于实时数据流的数据挖掘和
在通信的应用中,我们总是假设存在一个可靠的网络链接。但组成网络的物理系统经常受到信号失真和链路或节点失败等问题的影响,要进行可靠的信息传输,就必须采用一系列的网络容错