WWW-客户/服务器中的敏感数据安全传输的研究与应用

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:gv_coolway
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
敏感数据的安全传输是网络安全技术的一个重要的组成部分。目前电子交易中经常使用两种安全在线支付协议即安全套接层SSL协议和安全电子交易SET协议。它们能够提供安全性较高的数据传输服务,但是由于系统庞大而复杂或需要建立自己的证书服务器等原因,这两种协议均不适用于只有很少的一部分关键性的数据需要在网络中安全传输的小型电子商务网站。 针对这种情况,西安交通大学计算机系新型机研究所提出了基于敏感数据自身的数据DES加密安全传输的技术。该技术存在DES加密强度还不够高,对于DES密钥的分发和管理难,没有实现客户端和服务器端双向认证的问题。 无需第三方公证的一次性口令(One-Time Password OTP)认证技术是一种易于实现且安全度较高的认证方案,它是理论上较安全的身份认证机制,非常适合国内企业和小型商务网站。 因此,本文分析了一次性口令认证技术的原理和实现过程,指出它其中存在的小数攻击的安全漏洞。并将其与基于敏感数据自身的数据DES加密安全传输的技术结合起来进行了一些改进:将用户的秘密通行短语由服务器公钥经RSA加密算法加密后保存在用户认证数据库中,不再保存上一次的一次性口令;客户端和服务器端分别将秘密通行短语,变化的迭代值和种子进行一系列的变换生成中间结果即一次性口令,然后,双方在此基础上分别独立产生两个一次性会话密钥;运用动态信息,即在挑战中加入随机数和服务器的时间戳;针对DES加密算法强度不够,我们将加密算法改为AES算法。这些改进提高了系统的安全性能,形成了一种可实现服务器端和客户端相互认证并且敏感数据可进行AES加密安全传输的方案,并且文中给出了利用JAVAAPPLET技术实现该系统过程中的一些关键技术。 具有双向认证功能的敏感数据AES安全传输系统安全性较高,成本低,维护简单,为在企业内部网或基于WEB的小型电子商务网站构建时在客户与服务器之间安全传输少量的敏感数据实现了一种新的解决方案。
其他文献
移动IP技术是推动下一代移动互联网络的主要力量,受到广泛关注。然而TCP把切换过程中的数据包丢失、延迟和失序理解为拥塞发生并且采取了错误的措施,导致其性能劣化。针对这个
随着数据爆炸和宽带网络的普及,云存储已经成为当今云计算领域的一个重要应用分支,越来越多的用户趋向于将自己的数据存储到云端。然而,存储在云端的数据依然存在设备故障、
本课题研究的领域是天空自然景物的建模与绘制部分。该部分的主要工作是通过对虚拟天空环境中的自然景物进行仿真,提高虚拟环境的逼真度。本文详细阐述了模拟自然景物的三种方
本文研究基于粗糙集理论的智能信息检索方法,主要讨论文本信息检索的处理技术和优化用户查询以便提高用户查询质量.本文提出一种基于粗糙集理论的文本检索优化方法.利用粗糙
纹理合成是当前计算机图形学和计算机视觉领域的研究热点之一,大规模场景的绘制要求和图形网络传输的需求,推动了纹理合成技术的发展。本文首先简要介绍了Markov随机场模型,它描
本文首先介绍了需求管理和需求管理工具的一般概念。需求管理是需求工程的一个组成部分,其也是CMM五级能力模型第二级的KPA。  本文建立了需求工程“V”型模型,并建立了相应
随着信息化的不断进展,不同历史时期陆续投入到企业运营中的各种应用系统因架构、接口不一,使得它们除应对独立任务外不能很好协同工作,形成了企业的许多“信息孤岛”。EAI将
并行工程是当今国际先进制造领域研究和工程实践的热点,因为它的实施能大大缩短产品的开发周期,降低产品的开发成本。装配建模是近几年来兴起的一种建模方法,它的最大特点是
近年来,一方面随着数据库技术不断地发展,除传统的关系数据库外,XML数据库、面向对象数据库等新的数据库形式开始应用到企业中来。另一方面,企业不断地兼并和重组,新的企业需
随着我国经济建设的快速发展和城市化水平的提高,城市交通量迅速增长,城市交通问题日益突出。交通出现了日趋紧张的局面,拥堵经常发生,整个城市的经济发展受到制约,缓解交通