一种改进的SSL握手协议及在VPN中的应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:arthur2020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的快速发展,网络安全的重要性日益突出,作为TCP/IP上的SSL安全协议应用越来越广泛。但SSL本身存在着安全缺陷,不能很好地满足网络应用日益提高的安全性要求。为了进一步提高SSL的安全性,深入分析SSL握手协议存在的安全漏洞,提出相应的改进策略,并结合扩展的Kerberos协议将改进的SSL协议应用于虚拟专用网中,具有很好的理论与实际意义。在深入了解SSL工作原理的基础上,通过对SSL握手协商流程的详细分析,发现握手协议过程存在着密钥交换方式、密钥交换算法、会话重用机制、认证消息语义独立性等安全漏洞,提出相应的改进策略和方法。通过对Kerberos协议原理和认证过程的进一步研究表明,使用可信赖第三方认证协议Kerberos可以提高SSL握手协议的安全性。相应的具体改进措施是:针对Kerberos认证方式在加密算法公开的情况下易受口令猜测攻击的缺陷,采用将用户口令与USB认证加密卡相结合的双因子Kerberos认证方法,并将其应用于SSL协议的用户端与服务器的双向认证中,可以解决中间人攻击、密码族反转、篡改会话参数等安全漏洞问题。根据所提出的方法,采用改进的双因子Kerberos认证协议对SSL VPN设计方案进行改良,设计出合理、高效的Kerberos认证模块,并成功应用于SSL VPN系统中。实践表明,在实际的项目备案应用系统中,采用改进的Kerberos认证方式的SSL协议有效地提高了应用系统的安全性。
其他文献
人脸识别是计算机视觉和模式识别领域的一个重要研究方向。人脸图像由于维数过高,训练样本少,及光照、表情、局部遮挡等不可控因素的变化,使人脸识别问题面临很大的挑战。特别在
计算机技术和网络技术的飞速发展,在给教育带来了巨大的冲击力的同时,也带来了无限的生机。教育不再局限于传统的课堂式教学,也不再停留于单一媒体,基于网络的远程教学成为一
随着计算机图形学和硬件技术的高速发展,计算机动画已渗透到人们生活的各个角落,成为现代影视特技及影视动画制作中不可或缺的手段,各种各样的平面、三维计算机特技制作技术给观
学位
随着国内经济与世界经济的高速发展,这给民航业带来了难得的发展机遇,但民航运输业的飞速发展,飞行流量的大幅度增加,也给航空安全生产造成严重影响。对此,民航空中交通管理
当今世界,电信领域的技术发展一日千里,日益复杂的网络环境,不断扩大的软件规模,对网管系统的管理功能提出了更高的要求。安全管理作为网管系统的重要组成部分,也面临着更大的挑战
高温超导磁悬浮车高速运行时,必须实时检测运动速度作为车体运动控制依据。就此,本文详细介绍了速度测量仪的设计过程。 首先分析了各种测速方法,根据车体的运行环境,选择
随着互联网的发展,人们在获得有效信息的同时,也被越来越多的冗余信息所困扰。因此迫切需要一个帮助人们快速浏览工具,该工具通过对相似文档集合的加工整理,将这些文档的重要的、
欧洲信息社会咨询组于2001年提出了环绕智能的构想及其实现的可行性技术路线。按照定义,环绕智能是无处不在的计算,无处不在的通信与用户适用界面的融合,目标是设计、实现下
随着社会信息化程度的不断提高以及机群技术的日益成熟,越来越多的商业应用被集中部署到以机群为主要环境的数据中心。这些应用服务一般要持续运行,承受大量的用户访问,在商
近年来随着计算机技术的发展以及后PC时代的来临,嵌入式系统已经广泛应用于家用电器、工业控制、国防科技等各个领域,并且已经成为近年来增长最快的行业。GT2000是方舟科技的