SSL技术研究及其安全代理的设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:weipan51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全问题是电子商务的核心问题,针对安全问题人们提出了种种解决方案,其中SSL(SecureSocketLayer)协议以其简单可靠的特点成为应用最为广泛的协议。目前已经有若干国外厂商推出了基于SSL的安全产品,但是由于加密技术出口政策的限制,这些产品大多采用一些低安全强度的算法,难以满足我国信息安全的需要,对电子商务中安全问题的研究必要而且迫切,结合实际,论文探讨了SSL协议及其相关技术。 首先论文全面而又有重点的研究了SSL协议。分析了SSLv3协议的结构与运作规范,重点研究了SSL协议的握手与记录过程。然后结合SSL协议规范分别从密钥强度,密钥管理,数字签名及用户权限四个角度分析了SSL协议的安全性,其安全缺陷具体表现在对称与非对称密钥位太低,密钥强度不够;密钥管理不够完善,密钥生成算法易被人攻击;不具备证书管理功能,非对等认证亦是一安全隐患;不具备数字签名,没有抗否认性功能;没有定义用户的权限,不符合实际情况。针对SSL的安全缺陷,提出了改进方案。总结了可提高SSL协议执行效率的多种选择。当然,这些对SSL改进的方案还只能是一种想法,因为SSL协议是网景公司的产品,我们无权改进协议本身,同时我们通常使用的SSL协议都已经固化在操作系统中。对此,我们能做的就是采取措施以弥补SSL协议的不足。一般是通过安全代理来解决SSL安全性不足的问题。论文提出了一种高强度,模块化的安全代理设计。详细的设计了安全代理的体系结构及安全代理各模块的功能,使安全代理具有数字签名,身份认证,加密,完整性功能,且模块化程度高,扩展性强。最后对加了安全代理后的客户端与服务端的交互做了仿真。
其他文献
基于属性的加密体制是基于身份加密的一个重要分支。在基于属性的加密体制中,身份被一系列描述性的属性取而代之,同时添加了一个灵活的访问结构。我们大致可以把它分为两大类:密
综合布线施工的技术交底是相关单位负责人员向施工人员进行的技术性说明,其目的是使施工人员对工程概况、设计思想、施工图纸、施工方案、施工及验收规范、技术质量要求和施
光子轨道角动量(Orbital Angular Momentum,OAM)具有本征态数量无限、多维量子纠缠、不同本征态之间相互正交等优良特性,将其用于信息调制能获得新的态域自由度,从而大幅提升
本文研究的是基于OFDM系统,结合MIMO机制,提高传输的可靠性。首先研究了OFDM系统的自身特点,保证各子载波间的正交性,保证循环前缀的长度大于等于最大延迟时间。这样才能保证
陕西渭北煤田主采石炭、二叠系煤层,煤系基底为中、上奥陶统厚层石灰岩,本文利用大量实际资料证明:煤层中的小构造主要是由基底起伏所引起。而且根据基底起伏程度和起伏方式得出
随着CNGI(中国下一代互联网)骨干网建设全面完成,围绕CNGI无线局域网的技术研究和产品开发逐步成为热点。论文在IEEE802.11g标准的基础上,依据CNGI示范工程有关技术参考要求,
移动医疗作为一种新的医疗管理模式,得到了广泛的关注和使用。但是现有的移动医疗系统中通常存在着对用户权限设置不明确、不能实现对系统中用户权限的分级撤销等问题,使得患者
芬兰肯墨特(Kemetter)公司研制出新型振动破碎机。与常规破碎机相比,它可显著提高破碎效率,破碎比可达50:1或40:1。而颚式破碎机的破碎比为3:1~4:1,旋转辊式破碎机破碎比为5:
Electricity demand forecasting plays an important role in smart grid expansion planning.In this paper,we present a dynamic GM(1,1) model based on grey system th
随着党政内网网络建设及应用系统的普及,通过网络传递的文件、数据越来越多,如何及时通知对方接收处理相应的文件数据,是各个应用系统都急需解决的问题。特别是对于全网型的