强认证型的SSL协议改进与应用

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:XUANWU30128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和计算机技术、通信技术的飞速发展,特别是Internet的广泛应用,人们在网上从事电子商务、电子政务、网络办公等事务越来越频繁。信息技术在带给人们生活工作便利的同时,也带来了巨大的安全隐患。由于网络中存在的许多不安全因素,网络安全日渐成为人们所关注的焦点。SSL(Security Socket Layer安全套接层)是一个基于标准的加密协议,提供加密和身份识别服务。它的产生正是为了解决网络中存在的安全问题。   SSL广泛应用于在互联网上提供加密的通讯,最常用的是在网络浏览器中通过HTTPS实现。SSL是一种透明的协议,对用户基本上是不可见的,它可应用于任何基于TCP/IP的应用程序。   本文在分析了安全套阶层SSL安全机制的基础上对SSL安全性进行了深入研究,讨论了一种防范中间人攻击的解决方法:基于认证标识的方法。这种方法可对会话过程中的传输的数据实行保护,保证会话安全,及早发现中间人攻击,并从安全性方面对这种方法做了详细阐述,论文主要完成以下工作:   首先,在详细分析了安全套接字层SSL协议实现机制的基础之上,主要研究了SSL握手协议的实现过程。对SSL安全协议存在的各种安全问题进行了详细研究,分析了现有的安全方案实现时可能存在的潜在的攻击方式。   其次,对目前出现的一种针对SSL协议在单认证模式下的中间人攻击,分析了攻击过程以及攻击能够成功的前提条件。分析结果表明,在普遍存在的单认证模式下如果客户端不能获得服务器数字证书的有效性检验,攻击者利用这种中间人攻击的方法就可以完全偷听、窃取会话内容。   再次,针对SSL安全协议的单向认证中存在的缺点,探讨了一种增加认证标识,改进SSL的认证方案,并对该方案进行了详细的阐述。根据此种方案,设计并实现了强认证方式,并在绿色网景上得到了应用。   最后,对改进的认证方案进行了验证,从实验结果的对比表明这个方案能有效防止中间人攻击,此方案是可行的。  
其他文献
入侵检测是一种主动的安全防护技术,它能检测出正常和异常网络行为,分辨异常行为的非法攻击类型,是防火墙等被动防御技术的重要补充,是网络安全保障的重要手段。本文分析了多
视觉检测技术发展至今,视觉检测技术的理论和实现环境仍处在不断发展和完善之中。目前视觉检测的商业应用系统大多数是基于PC机的板卡式系统。这种实现借助高速图像采集卡采
目前,社会网络领域存在着大量的与个体或集体息息相关的信息,如:客户购物网络、朋友网络、电话网络和学术合作网络,以及各种群体网络都含有不少的隐私信息。随着计算机技术、
无线传感器网络节点生成大量冗余数据,这些数据在节点间的转发会引发一系列问题,如节点上有限能量的大量浪费、网络传输延迟、网络中海量传感数据存储处理困难等。这些问题都
随着Internet、信息检索等新技术的不断出现及快速发展,各种应用所积累的数据量急剧增长。这些数据背后通常隐藏了反映事物变化规律的信息或知识。为了能够有效利用这些数据,需
本文对神经网络集成算法的样本取样过程进行了深入研究,并通过对权值的更新过程进行了优化,提出了三种神经网络集成算法的变种算法。具体工作如下:1、针对神经网络集成算法AdaBo
在未来可能的深度核裁军核查中,需通过核查认证来确认履约情况。铀部件是核武器重要的组成部件之一,也就成了核查的重要对象之一。本文围绕主动法诱发铀部件特征信号的处理分析
在当今的云计算环境下,为了提高物理资源的使用效率,单台物理服务器上整合了几十甚至上百个虚拟机来承载云业务。为了保证云业务的服务质量,物理服务器采用无交换分区的2M大
行人识别是行人行为动作分析的基础,在智能监控、智能交通、人机交互等领域具有重要的意义与应用前景。但由于行人外貌、姿态多样,所处的场景复杂多变,因此目前的识别方法仍
波长定标就是确定CCD相机色散方向上的像素点与所对应波长函数关系式的一个过程,通过用特定光谱的灯光照射CCD相机,确定出某些像素点的波长,用它当作一把“标尺”去确定所要研究