【摘 要】
:
随着互联网技术的飞速发展,人们的工作和生活已经渐渐的离不开网络,电子商务活动也随之日益增多,如何保护电子商务以及其他敏感数据在网络上的安全传输问题已经成为了目前非
论文部分内容阅读
随着互联网技术的飞速发展,人们的工作和生活已经渐渐的离不开网络,电子商务活动也随之日益增多,如何保护电子商务以及其他敏感数据在网络上的安全传输问题已经成为了目前非常重要的课题。HTTPS协议正是在这个环境下被推出,一经推出用户便以几何级数增长。但是HTTPS协议本身也不可避免的存在着一些缺陷,随着使用的越来越广泛,针对该协议的攻击手段也随之层出不穷,这些攻击严重威胁着电子商务的发展。其中中间人攻击就是最为典型的一种攻击类型,如何防范中间人攻击同时也成为了当前最为紧迫的课题。本文对HTTPS协议以及SSL协议及其握手层和记录层的安全性进行了深入的分析,并指出了其安全缺陷。然后从密码破译和中间人攻击的角度分别介绍了针对HTTPS协议的攻击手段,并重点分析了三种针对HTTPS协议的中间人攻击:SSLsniff, SSL renegotiation、SSLstrip。鉴于SSLstrip攻击是针对用户使用习惯的一种攻击方式,其应用较为广泛,因此我们重点对SSLstrip攻击分别在Linux操作系统和windows操作系统下进行了具体实现。对系统的测试表明:该系统能成功截获几乎所有大型的邮箱门户网站的登陆帐号和密码,攻击成功率极高。本文另一个重点是针对目前SSLstrip攻击防御的学术研究较少,因此我们对SSLstrip攻击提出了一种具体保护措施,并初步做成了一个基于浏览器历史的安全工具HistoryProxyo我们针对HistoryProxy的评估表明:它能够在可接受的系统开销下,保护用户免受SSLstrip攻击,而且不需要服务器端或者第三方认证的支持。
其他文献
时近岁末,广袤新疆大地冰雪封冻,一片萧瑟,但马忠梅心里却像揣着一团火一样感到温暖。来自广西《家庭医药》杂志社的一个电话,让马忠梅在得知被评为“健康大使”消息的同时,也感受
使用热重红外联用系统,在线表征了采用载气携带反应乙醇气方式进气的乙醇在纳米Ag/K2O/Al2O3催化剂和Cu/K2O/Al2O3催化剂上的原位催化反应。热重到红外之间的可控温传输管的
杨老太太有一只祖传三代的玉镯子,每天擦了又擦,看了又看,爱不释手。一天,老太太不小心将玉镯掉在地上摔碎了。老太太心痛万分,从此茶饭不思,人变得越来越憔悴,不久便离开了人世。最后咽气时,手里还紧紧攥着那只破碎的玉镯子。 老太太的死与她不能面对玉镯破碎这一“缺憾”的事实,从而忧郁致病有关。 向往完美本是人的天性,谁都希望生活中处处充满鲜花和阳光。但是,这种美好的愿望或理想有时却会成为美丽的陷阱,让
设计了一种用于天然气轻烃回收的DHX工艺,并考察了原料气预冷温度、膨胀机出口压力与原料气中C1/C2组成对DHX塔温度、丙烷压缩机功率、产品气增压机功率、膨胀机功率和C3^+收
海上天然气液化工艺技术是LNG-FPSO的主要研究内容。以丙烷预冷双氮膨胀液化工艺的小试试验装置和中试试验装置为依托,建立了相应的小试、中试液化工艺模型。首先通过比较试
“什么?我被评为健康大使?你们要来看看?”隔着话筒,记者分明可以感受到电话那端的惊喜。
根据甲醇制芳烃(MTA)的反应特性,构建了C1(CH4、H2、CO、CO2)、烷烃(烷烃以及环烷烃),烯烃,轻芳烃(C6-C9)和重芳烃(C9+)五集总的动力学模型,采用模拟退火法的全局优化方法拟
针对苯加氢过程中产生的二甲苯残液进行分离,通过减压精馏实验并结合化工模拟软件PRO II 9.0建立的二甲苯残液分离模型对其工艺进行研究。研究表明:通过高效精馏,可以实现焦化二
2006年新年的钟声刚刚响过,意外的喜讯突然传来:《家庭医药》杂志社把我评为“健康大使”!我想,这是对我的鼓励和鞭策,鼓励我关心他人健康,鞭策我把追求健康作为晚年的中心。今天,
对非光气法制备六亚甲基-1,6-二异氰酸酯(HDI)的各种技术路线进行综述。重点对氨基甲酸酯热解制备HDI的工艺、催化剂、溶剂及添加剂等进行详细评述,并对HDI清洁生产技术的发展趋