【摘 要】
:
摘要:随着电子商务的快速普及和在线支付服务质量的提升,因特网的服务模式已经由传统的信息浏览模式向在线交易转变。因为Internet本身的开放性,使得一些对Internet依赖较高的
论文部分内容阅读
摘要:随着电子商务的快速普及和在线支付服务质量的提升,因特网的服务模式已经由传统的信息浏览模式向在线交易转变。因为Internet本身的开放性,使得一些对Internet依赖较高的服务都有着很高的安全需求。安全套接层协议(SSL协议)以及它的后续版本安全传输层协议(TLS协议)被广泛用来保障互联网中两个通信实体的通信安全。毫无疑问,保证客户端和服务器端之间的连接通畅对于各种安全级别要求较高的网络服务至关重要。通常,由于SSL服务器负载过重,会导致SSL连接频繁中断的情况出现。针对这个问题,传统的解决方法是为中断的SSL会话重新建立一个SSL连接,这种处理方法往往会带来不同程度的时延,从而降低了网络服务质量。基于以上问题,本论文结合ECC加密算法的优势,提出了一种选择性部分恢复(Selective Partial Recovery, SPR)策略的SSL连接迁移机制,该机制能够通过SPR策略重用必要的SSL会话元素将已经中断的SSL会话进行迁移。此外,为了满足系统稳定性的需要,论文还提出了一个基于服务器池的参数优化模型,该模型能够避免所有服务器同时运转以减小开销。服务器池是服务器集群的一个子集,它能够同时应对大量的外部请求,并在服务器池中出现宕机时,通过指定恢复服务器对已经中断的会话进行连接迁移。因为整个实现过程对客户端是透明的,所以该机制能够被应用于实际的框架中而不用改变TCP/IP协议和客户端。最后,通过实验的模拟结果表明:基于ECC加密套件的SSL协议能够有效加速SSL握手过程,并比基于RSA加密套件的SSL协议效率更高;基于SPR策略的连接迁移机制对于加速SSL会话恢复过程有着非常明显的效果,并能将恢复时间控制在用户可容忍的时间范围内;服务器池参数优化模型不仅能够满足系统稳定性,还能通过结合SSL连接迁移机制保持一个相当高的成功迁移比率。论文包含图18幅,表3个,参考文献65篇。
其他文献
本文主要从硬件和软件设计方面阐述某装备控制器的设计与实现。本文在充分分析ETX 2.6规范和CAN2.0B协议的基础上,结合控制器所要达到各种技术指标,如精度、可靠性、速度等方面
当今的互联网中,无线/移动网络与互联网相结合已成为未来无线/移动通信发展的趋势。无线/移动网络因其用户的可移动性、联网方便快捷性、建网灵活性、低维护费用性、规模可伸
信息技术的迅猛发展,特别是互联网技术的普及应用,使得电子政务、电子商务成为当今信息化发展最重要的领域之一。网络上的信息安全是电子政务、电子商务健康持续发展的重要保
从IPv4过渡到IPv6,网络安全问题并没有消除,基于真实IPv6地址的访问可以提高网络上信息发送者的安全责任和守法意识,从而对控制不良信息在。Internet上传播和扩散发挥重要作用。
随着互联网的快速发展,越来越多的应用通过网络来实现,同时网络安全也面临着巨大的挑战。高速的网络为攻击者提供了方便,攻击模式和方法越来越复杂,攻击者的技术水平也在不断提高
语言是人类思想的载体,在软件工程领域各种各样的工程文档是软件设计者思想的忠实记录者。在众多软件工程文档中软件架构文档重要性更加突出,但大多数软件组织的架构文档还是很
各种传感器、技侦/部侦和人工手段获取的多种类信息不同的数据格式,不统一的数据交换标准和信息系统软、硬件平台的异构性,直接影响数据按需分发与集成的速度和质量。因此需要
B方法(俗称B语言)是一种用于描述、设计计算机软件的严格方法,其作用一直延伸到代码生成,并用伪程序语言来描述需求模型,进行软件设计和实现。B建立在Zermelo-Frankel集合理
论文根据移动通讯网络的复杂性以及通讯网络对数据库系统的需求,以实际项目开发为背景,研究了WCDMA ( Wideband Code Division Multiple Access-宽带分码多工存取)核心网络中
本文主要研究命题投影时序逻辑(Propositional Projection Temporal Logic, PPTL)的可判定性问题。文中简要地介绍了PPTL公式的语法、语义及逻辑规则,定义了PPTL公式的正则形