SSL密文会话分析与监控

被引量 : 9次 | 上传用户:oolongge
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,Web访问环境日趋复杂,对Web上网内容和行为的安全监管变得越来越重要。SSL密文会话的监控能够加强企业上网行为审计系统的建设,使其更好的为企业提供高效、安全和规范的Web访问环境。由Netscape公司提出来的SSL(Secure Socket Layer)安全协议可以为HTTP提供安全链接,但是,在Web访问审计(管理)系统中,获取可审计的明文数据是前提条件。为了完善现有Web访问审计系统,使其可以实现对SSL信息进行监控,本文根据SSL协议的标准文档总结其安全机制和协议结构,结合SSL在Web应用中的具体实现明确其工作过程,分析HTTP和HTTPS/SSL的区别和联系;在针对SSL的Web应用进行分析的基础上,对SSL的监控进行可行性分析。针对目前强行破解SSL使用的加密算法不现实的境况,对引起HTTPS/SSL链接的过程进行分析,发现申请SSL链接的信息可在HTTP信息中提前预知,并且,用于引起HTTPS/SSL链接的方式主要有两种,第一种方式:在Web应用中,浏览器需要URL来定位资源,当访问的网站需要通过https进行链接时,服务器端通过HTTP的30X状态应答,使HTTP请求重定向到HTTPS。第二种方式:由于网站设计者一般对网页进行分类,只有当用户访问敏感信息时才启用HTTPS链接,这种方式是通过超链接指向HTTPS服务的方式实现的。为了实现SSL安全协议的监控,本文对直接建立的一条SSL链接进行了拦截,在Web应用客户端和所请求的Web应用服务器之问架设中间客户端网关设备。客户端网关上的SSL密文会话监控程序主要实现了两个功能:一是截获HTTP数据而不影响数据在Web浏览器中的显示,二是要保证数据在互联网上的传输安全,即保持与服务器网关的SSL安全通信。根据功能需求,本文设计了合理的SSL协议监控方案,对相关功能进行程序细分设计,排除了由于Cookie和URL存储造成的SSL协议监控障碍,完成了程序的具体实现工作。同时,本文搭建了相应的测试环境,完成了测页0试数据的收集和处理工作,并对测试结果进行了必要的分析。实际的测试结果表明:本文设计的SSL协议监控系统是合理的,程序系统也是切实可行的。
其他文献
生活中“垃圾食品”通常都因它的没有营养或者对人体有害的而被大家所诟病。但是另一方面所谓的“垃圾食品”其实因为它的快捷性、美味经常都能够为我们带来方便和味觉享受。
近年来,中国共产党和政府就构建和谐的城乡关系做出了一系列重要的战略部署,中国共产党十六届三中全会,首次提出了统筹城乡发展的策略构想,党的十八大将这一构想具体化为城乡
通过对上海市5所中学生的参加校外体育的调查研究,探讨了中学生节假日体育的主要内容,活动形式及影响因素,并据此提出了相应的对策.
本文系统地分析论述了列宁晚年社会主义思想形成的现实原因和重要内容,列宁晚年的社会主义思想,是列宁在建设社会主义道路中联系俄国本国国情,从实践出发不断探索,不断修正的产物
<正>数字鸿沟的相关概念数字鸿沟,也叫知识鸿沟或知沟。数字鸿沟理论的中心内容是:大众传播的信息传播活动无论对经济地位高者还是低者都会带来知识量的增加,但由于社会经济
《东方杂志》是商务印书馆于1904年创办的一份重要的综合性期刊,历时近45年,记载了那段时期中国社会的社会风貌及历史变迁。胡愈之是我国著名的优秀新闻工作者,作为《东方杂志》
轴向拉伸试验是测量材料力学性能的主要手段。本文介绍了一种新的视频引伸计,并给出了利用这种视频引伸计测量材料轴向拉伸变形的视频引伸计测量系统,对测量方法进行了说明。
WSN改变了我们与客观世界之间的交互方式,使我们能方便地感知这个世界。布局和覆盖、节点定位、网络通信协议是WSN研究中的几个基本问题。随着信息化和智能化的发展,对定位的
DCS控制系统是一种使用微处理器作为基础,依照控制功能分散、显示操作集中、兼顾分而自治以及综合协调的设计原则研发出来的新型仪表控制系统。DCS分散控制系统最常应用与化
在新民主主义革命时期,中国共产党如何克服和战胜各种错误思想的影响以实现无产阶级化的问题,是关系到其自身生存和发展的一个重大问题。《古田会议决议》很好地解决了用无产