论文部分内容阅读
首先本文针对安全套接层协议SSL在电子商务应用中的安全缺陷,提出了克服协议缺陷的改进策略,进一步完善了SSL协议,增强了网络的安全性。本文所提出的改进策略是对SSL协议本身进行改进,通过改进SSL记录协议与SSL握手协议,增加了对消息的数字签名功能,达到了防抵赖目的,克服了SSL协议的身份认证缺陷。
然后本文针对传输层安全协议TLS传统分析手段的弊端,设计了TLS协议的BAN逻辑分析方案,应用BAN逻辑方法证明了TLS握手协议的双方认证协议是完整的,没有漏洞的。
最后本文针对SSL协议实时在线处理的困难,设计了基于SSL协议的新型网络交易安全系统。该系统将SSL协议、电子邮件服务及客户/服务器模式相结合,从而消除了网络交易双方时空条件的限制,增加了系统的灵活性与有效性。