传输层安全协议中客户端会话缓存的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:niko_robin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全套接层SSL(Secure Socket Layer)是世界上部署最为广泛的安全协议。传输层安全协议TLS(Transport Layer Security)是SSL的后继。尽管TLS最常见的用途是保证Web通信的安全,但实际上它也是一种相当通用的协议,适用于保护种类繁多的各种通信数据的安全。使用TLS协议的通信双方通过握手协商,在两台机器之间建立一条安全信道以便传输敏感信息。在因特网环境中,TLS握手过程所需的加密计算成为服务器性能的瓶颈。TLS协议因此提供了一种会话重用机制,让服务器在缓存中保留连接参数,以便曾建立过连接的客户端需要再次连接时可以跳过握手阶段。这种传统的会话重用的弊端在于开销完全由服务器承担,在实际应用中服务器缓存不堪重负。对造成这种弊端的成因进行深入分析研究并考虑到负载均衡原理,一个很有希望的解决方案是将原本由服务器端存储的会话参数转移到相对空闲的客户端缓存当中。通过使用各种加密算法和安全技术对会话参数进行处理,保证其保密性与完整性后,将它作为一个会话重用认证凭证保存到客户端上;对原有TLS握手协议及会话重用协议进行可兼容性扩展以支持这种改进;并用C语言定义了主要扩展协议消息的数据结构,利用OpenSSL函数库实现了扩展协议正常工作中所需的核心调用函数。通过改进与扩展,服务器端能够保持更高的对客户端的会话重用率,极大的提高了TLS连接交互的速度。
其他文献
基于Linux和J2ME的智能手机已成为嵌入式系统应用研究中的热点问题。同时,图形用户界面(GUI)在智能手机等嵌入式系统中的地位也越来越重要,它将承载越来越多的增值业务和数据服务
随着经济的发展和信息科技的进步,电子商务逐渐成为当今业务贸易的趋势。快递行业作为近来新兴的行业,更是得到了飞速发展,其对信息处理的要求也越来越高。然而,快递行业的处
由于数据挖掘是从大量真实数据中提取有价值的知识,在数据挖掘的过程中很可能会引发敏感信息的泄露,这就带来了隐私保护方面的诸多问题。因此,如何在保护隐私的同时得到满意的挖
移动计算环境的移动性、灵活性等特点使其具有广泛的应用前景,但是它的带宽窄、无线通讯易受干扰等特性也会导致系统出现故障,所以在移动计算环境中引入容错技术是目前研究的
随着现代科技的发展和3C的融合,一场围绕“显示为中心”的无线大革命拉开了序幕。这场无线大革命已经从90年代的数据网络向21世纪的视觉网络迈进,同时数字家庭也从第一代向第二
近年国外HIS(Hospital Information System,医院信息管理系统)领域十分重视中间件技术的研究与应用,国内也进行了大量研究。软件厂商使用中间件技术,主要是为了解决HIS的维护
语料库是研究中文信息处理的基本语言资源。没有语料库的支持,中文信息处理的研究将会寸步难行。语料库在自然语言处理的许多方面都有重要的应用价值,语料库的建立为语言学的研
本文运用爆破理论、放矿理论、松散介质力学、最小耗能原理和数值计算等相关理论,采用实验室研究与理论分析相结合的方法,设计了实验室模型,对崩落体的形成过程与形态进行了物理
面向方面编程(AOP)强调将软件系统中的横切关注点从核心业务中分离,单独以模块化的方式进行实现。这种思想很快被广大程序开发者所接受,相关技术及运用也得到了迅速发展。在
XML(eXtensibleMarkupLanguage)具有强大的数据表达能力以及简单、开放、可扩展等优点,因而逐渐成为互联网上信息发布和数据交换的事实标准。XML研究中的一个关键问题就是如何