基于VxWorks的应用层SSH安全协议研究与改进

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:bcde23141
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式操作系统的广泛应用和不断发展,特别是嵌入式设备与网络结合的应用范围日益广泛,嵌入式系统网络应用程序的安全性问题愈发凸显,已成为目前急需解决的问题。VxWorks操作系统是一个优秀的实时嵌入式系统,但是其网络安全传输的保护措施不够完善,在实际应用中有很大隐患,所以对VxWorks系统网络安全问题的研究具有重要意义。本文在深入分析TCP/IP网络安全技术及VxWorks系统网络安全措施的基础上,详细研究了SSH协议,针对Wind内核拥有强实时性及网络通信功能但缺少应用层程序通信保护的问题,在VxWorks系统的网络应用层使用SSH协议机制,使得应用程序在进行网络传输数据时调用SSH协议进行加密保护,从而增强应用程序通信的保密性。在分析SSH协议传输延迟问题和“中间人攻击”模型的基础上,针对嵌入式系统的实时性及安全性需求,对SSH协议在两个方面进行改进:在传输层协议的密钥协商阶段引入会话重获机制,减少由于密钥协商时计算量大而引起的网络传输延时,从而满足系统实时性的要求;在对服务器进行认证的时候采用认证服务器系统,使用认证服务器系统的数据并按照一定的客户端安全策略来判断主机公钥的合法性,弥补SSH协议“第一次使用时信任”机制的缺陷并有效防止由此引起的“中间人攻击”危害问题。论文实现了适用于实时嵌入式系统VxWorks网络应用层安全通信的SSH协议机制,给出了实现该协议的流程,实现了上述的两个改进策略,并完成了对系统的安全性和延时性测试,最后对系统做出评价。
其他文献
随着社会信息化的不断发展及智能手机的普遍使用,手机端的网络购物支付、电子商务及网上银行等业务有所发展,手机端的身份认证日趋重要。身份认证的任务是鉴别验证访问系统的
在现实世界中,多模态函数优化问题大量存在。然而,大部分已经存在的多模态优化算法都面临着依赖小生境参数、处理高维复杂问题性能差等缺点。针对这些缺点,本文提出了适应度-
随着Web2.0技术和信息传播技术的飞速发展,我们已从信息匮乏的时代过渡到了信息过载的时代。个性化推荐技术作为解决信息过载的有效方法受到研究人员的广泛关注,其中,协同过
随着区域卫生信息化建设脚步的加快,建设一个可复制、可推广、可扩展、可提升的实用共享的区域性医疗卫生信息平台的任务愈发迫切。该平台的一个重要功能是使不同的医疗机构、
脑电信号处理作为脑机接口的基础,在神经科学、医学、生理学等研究领域发挥着重要的作用,关于脑电信号处理方法的研究已经成为脑机接口研究的一个重要课题。目前常见的脑电信
近年来,低压电力载波通信技术作为数据通信技术被深入研究和推广,并在自动抄表、智能家居、家庭接入网络技术方面得到广泛的应用。由于电力线最初是为传输能量而设计的,所以在传
随着多媒体技术的发展,视频逐渐深入到我们日常生活、工作以及学习中,起到了十分重要的作用,给我们带来了许多便利。与此同时,有关视频的盗版和内容篡改的案例也在增加,因此
无线传感器网络(Wireless Sensor Networks,WSNs)被认为是21世纪最有影响力和最有发展前景的21项技术以及未来改变世界的10大技术之一,它以其体积小、自组织、简单方便的特点被广
数字图像具有数据冗余大、表达信息丰富的特点,传统加密算法并没有针对这些特点进行设计,无法安全高效的完成图像加密任务,因此设计结合图像特点的加密算法是有必要的。另一
粗糙集(Rough Sets)理论是波兰学者Pawlak教授提出的一种处理不精确,不确定数据的有效工具。经过30多年的发展,粗糙集理论已广泛的应用于知识表示、数据挖掘、机器学习、模式识别