基于SSL的网络安全应用的研究

来源 :清华大学 | 被引量 : 0次 | 上传用户:haofan555888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展和网络应用的迅速普及,网络安全受到人们的日益重视.网络安全技术,特别是网络环境中的身份认证协议,对于应用的安全性起着非常重要的作用,已经成为影响网络进一步发展的重要因素.作者通过对基于公钥加密体系的认证协议和SSL(Secure Sockets Layer)的研究,开发出基于SSL的网络安全的应用.该论文先介绍了加密技术、数字签名技术和X.509证书,这些是公钥加密体系中身份认证的基础.然后分析SSL协议,着重分析了SSL握手协议,密钥交换过程和SSL的安全性,在此基础上,给出了Web欺编攻击的SSL解决方案.接着,结合实际情况,提出了一种基于SSL安全Web服务器的框架,并给了在这框架上构建的应用层协议模型.最后,论文对比了两种典型的安全Web的解决方案,指出需要改进的工作.
其他文献
该论文中,作者使用模型检查(model checking)方法来形式化地分析安全协议中认证协议的性质,目的是帮助协议设计和分析人员发现认证协议中隐藏的漏洞.
该文是在研制开发武汉市排水泵站远程数据采集监测系统的过程中展开进行的.首先从理论上给出了大系统监控的几种方法,其后对分布式计算机系统的组成、结构和组态特点进行了深
该文是结合作者最近在美国参与"全球学习制作系统GLAS(Global Learning Authoring System)"的研究和开发工作所写.基于开发多语言远程教学系统的实践,作者在文中将重要研究它
学位
该文在信息可视化方面做了如下研究工作:1.对信息可视化当前国际研究状况进行了全面系统的分析阐述.2.提出并实现了一个通用的近邻算法可视化分析程序.3.提出了一种新颖的基
该文提出了"基于BP网络的彩色匹配"新方法.该方法首先利用迭代自组织数据分析算法,并根据色彩学中的色差理论和人的视觉特性,实现对大量测量样本的动态聚类.在此聚类的基础上
软件系统规模和复杂性的不断增长,对软件质量保证技术提出了新的挑战。演化式软件开发过程被广泛用于控制软件系统的复杂性,它将复杂软件系统的开发过程分解成为一系列连续的
随着操作系统处理的敏感信息越来越广泛,针对敏感数据在存储和使用时的恶意攻击随之增多。而当前针对敏感数据的保护使用的都是内核态的访问控制和加解密技术,恶意程序可绕过
回顾这两年的博士后研究,在导师吴志美教授的信任、鼓励、指导下,与工程部同事、同学协同工作,度过了充实愉快的两年时光,这两年使作者在学术、科研方法、团结协作等多方面进
日新月异的计算机软硬件技术为并行计算的发展带来了机遇,并行编程语言及其编译技术的研究与开发也因此成为当前并行计算技术的重点发展方向之一.在这种背景下,我们开展了数