若干互联网安全协议的攻防技术研究

被引量 : 0次 | 上传用户:lintao31
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展和Internet的普及,Internet已经成为信息时代的基础设施,WWW、Email、网络电话和电子商务等服务已经深入人们的日常生活。Internet具有的全球性、开放性、共享性等特点,给人们的信息交换带来了极大的便利。但网络协议本身也有不完善性,越来越多的安全事件让我们认识到网络安全的重要性,特别是正在蓬勃发展的网上银行、电子商务所需要的高安全性,使得如何确保网络安全通信越来越成为大家关注和研究的重点。本文重点研究当前比较流行的几类网络攻击手段,如协议攻击、实现漏洞攻击以及加密算法攻击,选择几种应用最为广泛或者即将大规模应用的网络安全协议作为模拟攻击的对象,分析这些攻击手段的成功率,实施攻击所需要的条件和环境,以及所需要的计算能力等,提出相应的防御方案,并在这个基础上对协议进行一定的改善和提出一些新的方案。SSL协议是目前使用最为广泛的安全协议之一,提供对应用层数据的完整性和保密性,以及服务器认证、客户认证(可选)。OpenSSL是SSL协议最典型的实现,本文针对OpenSSL的具体实现采用版本回转攻击,降低SSL在通信过程中所协商的版本,再根据低版本SSL的相关漏洞进行攻击,实验测得此种攻击方法利用一台普通电脑32天可以解密会话密钥,从而解密通信内容;对SSL的另一种比较有效的攻击手段是证书替换攻击,通过中间人攻击的手段,替换在通信过程中的客户端和服务器交换的数字证书,客户端向服务器传送的预主密钥就完全被“中间人”所窃取,从而可以计算出主密钥和会话密钥,经实验证明“中间人”能够窃取相关密钥。对于IPSec协议也存在同样的问题,在IKE阶段,由于Diffie-Hellman算法无法防止中间人攻击,需要使用数字证书进行身份认证,也存在数字证书替换的攻击。同时针对每种攻击手段提出相应的防御方法。DNSSEC的认证基本原理是每级域名系统的公钥都会经过上一级域名系统的私钥签名,“父区”确保“子区”的安全,形成一条从上而下的认证链,本文根据基于身份加密的原理,提出一个基于身份加密的DNSSEC认证模型,从另一个角度来确保DNS的安全性;同时根据DNSSEC和SSL协议协商加密算法和密钥的相近性,提出了基于DNSSEC密钥参数的SSL,提高了SSL的安全性和效率。最后指出加强用户安全意识以及法律意识在信息安全的意义。
其他文献
在我国,建筑能耗呈逐步上升的趋势,约占全社会能耗的27%。因此,建筑能耗比重大、利用效率低已成为我国建筑用能的突出问题。长期以来,上海地区住宅建筑设计对建筑的保温隔热
建设公共服务型政府有多种路径选择,然而从本质上看,电子政务体现了公共服务型政府的基本理念,提供了实现公共服务型政府目标的有效途径,是重要的公共服务型政府治理范式。要实现
本论文依次从社会文化、技术和艺术的角度,以较为详实的史实为基础,分析了自世博会创办以来,其展馆建筑的发展历史及其与社会文化、技术和艺术美学发展的关联性、各个阶段的
当前的汽车空调风机大多还是采用有刷直流电动机进行调速的。虽然有刷直流电动机具有运行效率高和调速性能好等许多优点,但由于它存在许多固有的缺陷:采用电刷和换向器等机械
本论文在阅读和分析大量国内外文献资料的基础上,对个体信息获取的行为进行了行为上、认知上、心理上的研究。从分析和比较国外具有典型代表性的信息行为理论及模型入手,在情
随着人类基因组计划(HGP)的完成,生物信息学的研究进入了后基因组时代,用计算方法对基因表达调控和基因功能进行研究成为生物信息学研究的核心内容.由于在真核基因表达调控中
计算机技术引发的第三次工业革命的浪潮中,计算机系统已广泛应用各行各业,极大地促进了社会经济的发展,与此同时对整个计算机系统的可靠性和稳定性也提出了更高的要求。譬如
电力系统安全稳定运行是国民经济健康发展和人民生活正常秩序的重要保证。电压失稳已经被广泛认为将对现代大型电力系统的安全稳定运行构成严重威胁,电压安全评价已成为电力
本文采用结构方程模型的验证性因子分析方法检验基于用户满意度的校园微信公众号服务质量评价模型。基于用户满意度,从有形性、功能性、可靠性、响应性、保证性和移情性六个
网络技术和数字信息新技术的发展为实现家庭生活智能化提供了强有力的技术支撑。传感器技术的发展提供了家庭设备和家庭网络进行信息交换的技术基础。而计算机技术、大规模IC