论文部分内容阅读
通信安全技术已经被认为在当今的信息化社会中关系到国家与社会安全与稳定的关键技术。SSL协议是由Netscape公司研究制定的安全数据传输协议,该协议被广泛应用于安全数据传输与互连网交易中。本文首先介绍了数据传输安全技术和知识,然后对SSL协议进行了系统分析,指出协议的安全作用并提出了相应的改进方案,阐述了数据传输安全协议设计过程中所要求的相关背景知识,对安全网关的设计及其相关产品的测试提出了实际可行的方案并加以验证。 本文的理论贡献是在分析常用的信息技术安全协议的基础上,分析了网络底层的安全协议,提出了椭圆曲线在密钥交换和对RSA进行指数二次加密的解决方案。这些知识对于安全领域和工业界特别是我们自主知识产权的网络安全产品的研制提供了一定的理论参考。同时根据实际在操作系统的选型过程,提出了如何选择操作系统的相关知识。最后提出了数据传输安全协议产品的安全保证要求。并制定了SSL协议产品的测试方法,为今后研究和测试相关安全产品提供了有益的理论指导和参考。 本文的应用成果贡献是针对SSL协议进行了配置,并利用椭圆曲线与二次加密技术对安全协议有所改进,在操作系统内核实现了基于SSL的安全Web服务器和安全浏览器系统。全面分析了WWW安全协议的现状,重点研究了SSL协议,并对该类产品所采用协议一致性等项目进行测试,在实际测试中证明该方法是可行的。