基于SSL双向认证技术安全服务系统的设计与实现

来源 :北京邮电大学 | 被引量 : 13次 | 上传用户:lovezx1990
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和通信技术的飞速发展,其背后潜伏着脆弱性、不安全性和危险性,面临着巨大的安全威胁。如何建立和巩固网络上的信任关系以及防御计算机系统内部的安全隐患,维护敏感信息的安全成为目前用户关注的焦点。本文主要针对SSL的安全性进行了深入研究与论证,并根据研究结果,设计了一个有别于传统的基于计算机系统和通信传输安全保护策略的安全服务系统。主要研究成果如下:1、从协议组成及采用的安全技术等多个方面全面介绍了SSL协议。并对广泛应用的单向认证模式的工作流程以及安全机制进行详细分析,总结了其可能面临的几种攻击方式,并重点研究了中间人攻击。2、重点总结分析了如今银行等要求高安全性的商业领域普遍采用的维护数据安全的措施——SSL双向认证模式的安全性。依据单向认证模式的中间人攻击,通过直接转发客户端认证信息和替换客户端证书两种方式设计并实施中间人攻击,并根据认证流程分析攻击失败的原因及双向认证模式在安全方面的优越性。3、研究并设计了一个新的安全保护策略——基于用户级别保护的安全服务系统。鉴于现有安全传输协议在自身设计和实际应用中存在安全问题,以及计算机系统本身存在安全隐患且现有的安全措施如防火墙等无法完全阻止安全攻击等问题,系统将安全保护的对象从系统和传输安全扩展到用户级别,使安全服务跳出实时建立安全传输通道的协商和对系统攻击的防御。通过对SSL安全性的研究系统确立了采用证书技术实施双向认证的认证思想,同时采用多种安全技术如USB KEY、加密技术、哈希算法等保证数据的传输与存储安全。
其他文献
移动通信与互联网技术相互融合带来了新的应用,也产生了新的研究问题,科研工作者一边以网络的算法性能提升为目的进行前沿的基础铺垫,一边也在研究如何利用与整合有限的网络
干扰检测技术作为无线通信的干扰问题中首先需要解决的一个技术问题,在日益复杂的现代通信环境下,显得尤为重要,无论是现代电子信息战下我方通信设备面对的欺骗式干扰、压制式干
Hash函数是信息安全领域中一个非常重要的基本工具,它在数字签名、身份认证等领域中有着广泛的应用。MD5算法作为Hash函数大家庭中的一员,是MD结构的典型代表,广泛应用于信息
随着互联网技术的发展,企业信息化,办公自动化,电子商务,电子政务越来越普及,人们的生活变得更加方便,工作效率也变的更高。但随之而来的安全问题也受到越来越多的关注。渗透测试通
随着网络技术的发展,网络中的信息安全变得越来越重要。身份认证作为信息安全的基础技术,已得到广泛的研究;而Hash函数作为身份认证的核心技术,安全性至关重要。但是,随着传统
在组播应用中,组播安全性是需要考虑的重要问题。群组密钥管理机制,包括群组密钥的生成、分发和更新,是维护组播安全的基本手段。本文提出一种基于中国剩余定理的半分布式群