SSL安全分析以及中间人攻击和防范研究

被引量 : 21次 | 上传用户:wangxinjia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务的发展,使得交易安全问题已经成为用户关注的焦点。SSL为在线交易提供一个安全可靠的网络环境,使得它被广泛使用。尽管SSL协议提供了数据加密、身份验证和其他安全服务,但不是没有缺点。SSL协议的各种安全隐患可能导致用户遭受到巨大的经济损失,而SSL中间人攻击(Man In The Middle, MITM)就是一种常见的利用SSL协议的安全漏洞来实现攻击的方式。因此,如何提高SSL协议对中间人攻击的免疫能力、保证交易中敏感信息的安全已经成为研究信息安全问题的焦点。本文首先从SSL协议的研究入手,介绍了SSL协议的设计目标以及其框架结构等等。在此基础上,在对SSL协议的安全机制进行详细分析的同时,也指出了SSL协议的缺陷,分析可能存在的攻击方式。紧接着,详细分析了SSL中间人攻击方式,并编程实现了密钥伪造攻击方式的中间人攻击。在中间人攻击实现的过程中,首先对ARP欺骗和对客户端植入程序两种数据包拦截方式进行对比,最后选择替换SPI DLL方式对数据包进行拦截和转发,然后用OpenSSL技术来实现对SSL客户端和SSL服务器端的伪装,最后还给出了中间人攻击的结果,以更清晰地展示中间人攻击。如何防范SSL中间人攻击也是本文的研究重点。首先对它的安全性进行了分析,采用两种不同的方式对SSL双向认证实施攻击,并根据双向认证模式的工作流程分析攻击失败的原因,从而说明SSL双向认证模式对于防范中间人攻击是有效的。而目前实现双证书机制的难题在于如何保证客户端证书和私钥的安全性,本文最后提出了有别于传统密钥存储器USB KEY的智能手机Key系统,并对该系统进行设计研发,它可以很好地保证用户私钥的安全性,解决了实现双证书机制的难题,从而为有效地防范中间人攻击提供了保证。
其他文献
为考察大学生的专业认同和学习投入的关系、以及时间洞察力在其中的作用,本文采用大学生专业认同问卷、中文版学习投入量表和津巴多时间洞察力量表对330个大学生进行测查。结
"就业空间"和"居住空间"是城市居民生产活动和生活活动的直接空间载体,二者之间的相互关系也直接影响城市的运行质量和效率。作为较高的区域空间发展形态以及全球高新技术产
目的探讨基于人文关怀的优质护理在慢性鼻窦炎鼻内镜术后护理的应用效果。方法选择本院收治慢性鼻窦炎患者90例,随机分成观察组和对照组,各45例。所有患者均行鼻内镜手术治疗
自2000年以来,中国持有的美国国债的数额占本国外汇储备的比重基本在30%以上,并在2002年以及2010年该比重已超过40%。在美国次贷危机引发全球经济危机后,中国于2008年8月首次
树木盆景的造型手法,不外乎蟠扎和修剪,而修剪之法贯穿于树木盆景生命的始终。
随着移动电子商务的发展,移动支付方式应运而生,改变着人们的生活方式。因其方便、快捷等特点,移动支付逐渐被消费者接受,尤其是使用智能手机的年轻人。但目前移动支付仍发展
我国露天矿数量多、规模大,而露天矿边坡的稳定性直接影响煤炭安全生产。随着国民经济建设的快速发展,煤炭工业规模迅速扩张,露天开采难度加大,为了满足煤炭需求,许多大型露天矿相
在实际的无线通信系统中,由于用户和业务到达的随机性,势必会造成小区间负载分布的不平衡性,高负载小区边缘用户的性能下降,整个网络吞吐量将会受到影响。本文首先主要针对LT
随着Web2.0的迅速发展,互联网日益成为人们获取信息的主渠道,而网络信息呈爆炸式增长,如何快速获得网络核心信息、快速获得准确有意义的信息成为每一个互联网人的难题。本课