安全套接层协议的研究与改进

来源 :华中农业大学 | 被引量 : 0次 | 上传用户:zhouhai3032
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网具有便利、开放、全球化的特点,在给我们带来方便的同时,也带来了各种安全隐患。SSL协议是用于解决网上支付领域中的安全问题的一种重要协议,应用极广,几乎支持所有的主流浏览器产品。它能为基于TCP/IP的网络应用程序,提供身份验证、数据完整性、数据机密性等安全服务。论文首先叙述了SSL协议相关信息安全技术的基本原理,对称加密和非对称加密两种体制,数字信封、数字签名、数字日期戳等技术方法和用途。然后,介绍了SSL协议的构架。握手协议和记录协议是SSL的核心部分,握手协议主要解决会话双方的密钥参数协商和身份确认问题,记录协议主要解决传输数据的具体处理问题。论文对SSL协议的运行流程作了详细研究,分析了SSL协议的缺陷。主要有SSL连接速度比TCP连接速度慢;对应用层身份认证方面存在不确定性,应用层没有数字签名功能,SSL证书使用机制不完善;记录头消息和未决的“更改密码规格”消息的明文状态等缺点。分析了密钥交换协议DH不同方案的特点。从算法和流程两方面,吸取和总结前人研究经验,得出改进SSL的途径和对策。1.利用ECC代替RSA算法,选取短密钥的算法,加快运行速度。2.借助DCOM技术和JAVA技术,单独为服务器和客户器设计了数字签名功能模块。3.借鉴第三方KDC密钥分发的方法,并加以简化,实现SSL密钥的协商,回避单一信任链进行认证带来的风险。4.对未决的更改密码规格消息明文状态,提出两种解决方案。对准备丢弃的消息实施加密,对准备继续使用的消息增加验证服务。5.密钥协商中所用的匿名DH算法,存在对重要参数不加密的问题。用验证与加密模式结合的方式保护重要参数。6.防范记录头明文状态所引发的流量攻击。用SSL保护上层数据,VPN保护网络层数据来解决。最后提出了SSL尚需研究的问题。
其他文献
色彩是视觉传达中的重要因素,OTC医药包装色彩学探索研究将从色彩色相、色彩明度、色彩纯度、色彩调和、色彩对比、色彩心理等多方面进行探究,努力提升医药包装设计水平。 C
在路桥工程施工中,应用钻孔灌注桩技术具有成本低、机械化程度高、适应性强等优势,得到了广泛应用.但从结构上来看,钻孔灌注桩属于一种隐蔽性比较强的工程,很难实现全面控制,
本文通过对荣华二采区10
2010年中央1号文件提出要“推动资源要素向农村配置”,资金无疑是众多要素中的一个重要方面;同时,延续了近年来的农村金融改革发展政策,提出“提高农村金融服务质量和水平”,这是
土木工程建筑中必然会使用混凝土材料,而混凝土结构是建筑工程的重要结构形式之一.为了提高施工质量,有必要改进混凝土结构施工技术,并对建筑混凝土结构进行严格的质量控制,
肠内营养和肠外营养主要是用来为胃肠道功能不全的患者提供营养支持,这两种营养支持方式会根据患者的情况以及需求而有所不同.本文将对二者在使用时需要注意的常见问题进行解
期刊
1 肺炎是什么?rn过去讲的肺炎,指的是肺实质的感染性疾病,而现在提到的肺炎是指终末气道、肺泡和肺间质的感染性疾病,主要由细菌、病毒、真菌、需氧菌、厌氧菌等病原体引起的
期刊
本文结合实际,对220kV输电线路的设计要点从几个不同的方面进行了阐述,希望可以为同行业的相关工作人员提供参考和帮助.
1949年3月,党中央、中央军委从西柏坡进驻北平.临行前,毛泽东信心十足地说:“今天是进京的日子,赶考去哟!”rn到达北平的当天下午,在西苑机场举行阅兵.这次受阅的不但有陆军
期刊
在我国,由于农户经营葡萄的规模比较小,种植技术落后,所以不仅葡萄的土地生产率低下,而且葡萄的品质也无法满足市场的需求。随着我国经济的发展和人民生活水平的提高,高品质葡萄的