针对SSL协议攻击方法的研究

被引量 : 0次 | 上传用户:sunrainnet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机科学技术的飞速发展,越来越多的社会活动都移植到互联网上,因而,计算机安全问题也变得突出起来。SSL协议是保证网络与信息安全的一种协议。由客户端发起,与服务器端进行预主密钥交换,计算会话密钥,完成数据的安全传输。然而,随着越来越多的敏感数据在网络上传输,公用网络上的各种攻击手段随之不断浮现出来。本文的主要工作如下:(1)针对SSL协议的应用的攻击越来越多,手段也越来越新颖。对于以前提出的几种解决方案,研究发现都存在或多或少的局限性,本文对3种攻击方式分别提出新的解决方案,并与以前的研究进行对比。(2)分析SSL Sniffing攻击原理,找出应用中的漏洞,针对该漏洞提出解决方案。即引入可信第三方,由第三方在客户端和服务器端同步相关参数,使通信双方始终保持同步。(3)针对SSL Stripping攻击,本文引入数字签名技术和还原重定向地址的手段。服务器端对302重定向地址进行数字签名。客户端验证响应消息的签名,根据验证结果,判断是否需要还原重定向地址。(4)针对OCSP攻击,本文引入数字签名技术以及消息重传机制。OCSP服务器对响应消息签名。客户端通过数字签名的验证结果,判断是否需要采取消息重传机制,并对重传次数设定阈值。
其他文献
我国是一个农业大国同时也是一个人口大国,农业生产一直都受到人们的重视。随着人口的加剧,城市化进程加快,我国的耕地面积越来越少。加大对农业的科技投入已经成为保证农业
苏氨酸的生产主要以发酵法为主,在其生产过程中产生了大量的苏氨酸二次母液,其中含有色素、糖、无机盐、苏氨酸及蛋白等物质,而苏氨酸含量相对较高,如果将其直接排放,将造成
纵观中国古代女性诗歌的发展脉络,历朝历代都有著名的女性诗人,历来学术界对于宋代女性诗人群体的研究较少,本文以《宋诗纪事》及《全宋诗》为主要研究底本,力求对宋代女性诗
20世纪中期以后,一些西方国家企业已经开始积极的承担起各种社会责任,企业社会责任问题引起了社会上广泛的关注,西方学者对企业社会责任(Corporate Social Responsibility,简称CS
识字是小学语文学习的基础,也是阅读和写作的基础。识字教学作为小学语文教学的起点和基础,是小学语文的重要组成部分。作为小学低年级学生,识字数量直接关系到学生阅读开始
党的十七大指出:社会主义核心价值体系是社会主义意识形态的本质体现。提出要切实把社会主义核心价值体系融入国民教育和精神文明建设全过程,转化为人民自觉追求,积极探索用社会
近年来,随着小城镇旅游业的快速发展,以及人们对旅游质量的提高与旅游方式的要求逐渐提高,游客在旅游过程中已不再满足传统意义上“到此一游”的旅游经历,而追求在旅游过程中获
《语文课程标准》强调,中学生应具备较强的阅读、习作、口语交际的能力、在生活中运用语文的能力以及不断更新知识的能力。但是,传统的语文学科评价注重量化的评价方式,以考
近几年来,以小说《暮光之城》、《吸血鬼日记》等在销售排行榜上的名次一直居高不下的文学作品为代表,吸血鬼文学在全世界范围内掀起热潮。在西方世界的众多妖魔鬼怪中,吸血鬼也
随着我国社会主义经济建设的不断发展和科学技术水平的不断进步,计算机技术以及互联网技术也得了迅猛的发展,使移动互联网技术的快速发展和普及应用。而广播电视技术的发展和