【摘 要】
:
即时通信实时、多样化的服务特点使它逐渐替代电子邮件的地位,成为互联网用户日常交流的一种重要手段。在开放的互联网上传递消息,安全性是一个不可回避的问题,对用户之间发
论文部分内容阅读
即时通信实时、多样化的服务特点使它逐渐替代电子邮件的地位,成为互联网用户日常交流的一种重要手段。在开放的互联网上传递消息,安全性是一个不可回避的问题,对用户之间发送的数据进行加密可以保证信息不易被窃取。当前的即时通信系统中Jabber协议具有良好的开放性、可扩展性和安全性,有望成为即时通信技术的统一标准,研究Jabber协议及其系统的实现具有现实意义。在分析Jabber协议的开源、互联互通、扩展性强等技术优势和它基于简单、灵活、跨平台的XML特性的基础上,参考电子邮件系统中常用的TLS加SASL的安全机制,探讨了安全即时通信系统的体系结构,提出基于事件的XML解析机制和使用TLS加密XML流,使用SASL验证XML流的安全策略。Jabber采用类似电子邮件系统的分布式网络体系结构,客户端之间的消息都是服务器转发的。客户端包括XML解析器、Jabber控制器、TLS/SASL安全模块。其中XML解析器将从服务器收到的XML流进行解析;Jabber控制器将待发送的数据封装成XML节,通过XML流的形式与服务器端进行通信;TLS/SASL安全模块则通过使用TLS同时加密SASL认证信息和XML数据流,避免了连接发起时密码以明文的形式传输,同时也保证了通信过程中XML流不被篡改和窃听。通过使用TLS加SASL的安全机制,有效地保证了客户端和服务器端在连接发起时认证信息的安全性,并且在认证结束之后,提供了与其他用户进行安全的即时通信通道。
其他文献
随着web的迅速发展,人们从互联网上可以获取资料变得越来越多。与此同时,互联网也以其巨大的信息量给人们带来了前所未有的冲击。在用户利用web搜索引擎查找信息的过程中,往往出
无线传感器网络是一种新型的、无基础设施的、自组织的无线网络。近年来随着微电子技术、传感器技术及通信技术的发展,无线传感器网络技术发展迅猛,进展很快,而且在军事与民
Web2.0作为新一代互联网时代有着比Web1.0时代更为鲜明的特征和更广泛的用户群。在Web2.0浪潮迅猛发展的过程中,数据库管理已经成为各大Web2.0公司的核心竞争力。因此,开发基
计算机辅助设计开始发展于20世纪60年代,在工业设计中扮演着非常重要的角色,已经广泛的应用于工业设计的各个方面。随着科技的发展与时代的进步,人们对产品外观造型的要求逐
随着Web的迅猛发展,因特网上的资源越来越丰富,已经成为一个巨大的全球化信息仓库。Web上的资源不仅包括传统的有严格数据模型的数据库,如关系数据库和面向对象的数据库,而且
迁移工作流技术是近年来基于移动agent技术提出的一种新的工作流研究方向,特别适合需要频繁地传递大量数据,以及需要大量调用远程服务的分布式并发处理过程。文献提出了一个
形式化方法(Formal Method)基于严格的数学理论,能产生精确、无二义性的形式规约,为软件开发提供了严格的数学基础,对提高软件的可靠性有着非常显著的作用。形式化方法要求开
语义网(Semantic Web)是对现有Web的扩展,其目标是使Web上的信息具有计算机可以理解的语义。而本体(Ontology)则描述了其中的语义,本体在语义网中起到了重要的作用。由于语义
人类认知存在的局限性、信息描述的差异、度量的误差以及数据的动态变化等等,往往会产生许多不确定的数据。而随着不确定性研究的深入,未来世界的不确定性特征逐渐得到现代学
随着电子政务建设的深入,政务门户网站建设的增多,其所承载的信息资源数量越来越大,门户网站也摆脱不了信息孤岛的宿命,传统的政府门户网站的建设模式也面临着一定的危机和挑战。