论文部分内容阅读
随着即时通信系统应用的日益广泛,其安全性也成为关注的焦点。XMPP协议的出现解决了即时通信系统的兼容问题,但伴随更多功能扩展而来的是安全问题。文中首先分析了XMPP协议现有的安全机制TLS和SASL协议,给出了其安全机制存在的问题。然后通过对端到端加密和签名协议的研究,给出了IM客户端端到端加密和签名的具体方案,并对加密系统和安全参数进行了性能测试。通过实验分析可知,采用不同的加密系统和安全参数,系统运行的时间效率不同,从而可以使用户在自身需求、操作效率和安全性之间获得最佳平衡。