Internet网络安全的若干理论研究与安全Web系统的设计实现

来源 :中国科学院研究生院(计算技术研究所) | 被引量 : 4次 | 上传用户:howard88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文从总体上由Internet安全协议、密钥管理和基于SSL的安全WWW系统的设计与实现三部分组成。 安全协议方面; 1、分析和证明了在提供面向连接服务的TCP层实现报文加密、认证和签名的可行性,提出了一种TCP保密连接协议。 2、给出了面向非连接通信协议IP层的密码同步的解决方案和安全协议的运行状态图。提出了无会话密钥管理的定义和能增强抗攻击能力的椭圆曲线密钥交换方案。分析了安全IP协议基于UNIX平台的安全系统IP路由器设计的关键技术。 密钥管理方面: 3、在乘法群上的密钥交换方面,证明了在算术级数产生安全大素数和本原根的条件。根据已有的理论结果,本文提出并实现了群上密钥交换安全公钥参数的三类生成算法。利用Fermat小定理证明了Diffie-Hellman私钥的最佳安全位长为log2(P/2)。 4、分析了椭圆曲线密码的安全性,给出了构造安全椭圆曲线的条件。实现了用于SSL的椭圆曲线密钥交换协议。 5、给出了基于PKI X.509公钥证书和LDAP的密钥管理系统的设计方案、管理模型、构造证书服务器的方法以及对目录存取用户的安全认证方法。 SSL改进与安全Web的设计实现方面: 6、在OS内核中实现了SSL中间件,进而设计实现了安全WWW系统。 7、利用椭圆曲线密钥交换对SSL握手协议进行了改进,使得握手时间减少了1半。 8、给出了SSL握手协议在OS内核中实现的新方法。
其他文献
营商环境是指市场主体在准入、生产经营、退出等过程中涉及的政务环境、市场环境、法治环境、人文环境等有关外部因素和条件的总和,是一个国家或地区经济软实力的重要体现。
我国有着丰富的森林资源,同时对林木的需求量也十分的可观。近年来随着滥砍滥伐现象的日益加剧,使森林资源遭到了巨大的破坏,导致我国森林面枳大幅度缩减,甚至出现了严重的资源危
真善美、生存、爱情、尊严、正义、自由、幸福,这些是人类亘古不变的思考和命题。文学经典具有普遍性和开放性,能够超越时空的局限,直达读者灵魂深处,承续传统文化,传递时代
目的:探讨不同剂量缬沙坦治疗高血压合并糖尿病的临床效果.方法:将轻中度原发性高血压合并糖尿病患者根据入院顺序单双号分为治疗组与对照组各30例,对照组应用小剂量缬沙坦治疗
我国西北地域辽阔,由于自然条件和地理位置特殊,与南方相比,其经济发展水平较为落后,多年来,西北地区陶瓷市场并未得到飞速的发展。从最早的兰海商贸城、兰州三森美居陶瓷城、西固
为研究半干旱半湿润流域复杂产流机制下不同模型结构对于径流模拟的影响,选取栾川流域为研究对象,在采用相同的DEM、土地覆盖以及土壤资料的前提下,利用基于超渗产流机制的CA
<正> WHO统计1975年有死亡登记的46个国家和地区的胃癌死亡率以日本最高,计男55.87/10万,女28.32/10万;其次是智利、哥斯达黎加、匈牙利、波兰、葡萄牙、芬兰、冰岛等国;美国
目的评价TVC三阶梯检测技术在宫颈上皮内瘤变(CIN)及宫颈癌检出率中的价值。方法回顾分析我院从2004年1月至2010年1月开展TVC三阶梯检测技术以来,在门诊行TVC三阶梯检测筛查宫颈
群山环绕,树木苍翠。在红色革命老区广东清远连州市瑶安镇天光山村,"五一"假期,混凝土搅拌声、钢架焊接声等混合着,打破了乡村的宁静。村口不远处,电力施工人员正在紧张地搭
流媒体内容分发网络是保障流媒体QoS的有效方法。流媒体传输和流媒体分发是流媒体内容分发网络的两部分功能,它们从不同的角度提高流媒体的QoS。流媒体传输是指采用特定的机