安全套接层环境下中间人攻击的防范策略研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yf_kyo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的飞速发展,网络技术已深入到经济社会的各个层面。但是,由于Internet固有的开放性和匿名性特征,导致其安全问题成为了网络应用的主要障碍。在详细分析了安全套接层SSL(Security Socket Layer)协议实现机制的基础之上,研究了协议的安全机制,其中主要研究了SSL握手协议的安全机制。分析了协议实现时可能存在的三种安全隐患:证书发布时的安全隐患;证书撤销列表不能及时更新的安全隐患;在线证书状态协议不能提供实时更新的安全隐患。分析和总结了针对SSL协议的各种攻击方法,并对目前出现的一种针对SSL协议“认证服务器匿名客户端”模式的中间人攻击,分析了攻击过程以及攻击能够成功的前提条件。分析结果表明,如果客户端不能提供身份认证或者不能获得服务器证书的有效性检验,攻击者利用这种中间人攻击的方法就可以完全偷听会话内容。给出了防范中间人攻击的两种防范策略:随机数保护策略和客户端身份认证策略。引入这两种防范策略后,可对会话过程中的某些信息实行保护,保证了会话的安全。最后对防范策略从性能和安全性两个方面作了比较和分析。在分析的过程中,采用形式化方法描述了SSL握手协议的消息列表、各种攻击过程以及相应的防范策略的消息列表。分析结果表明,两种防范策略均能达到有效防止中间人攻击的目的。
其他文献
在开发基于J2EE的B/S应用系统的过程中,由于客户业务和所采用的技术两方面的原因,使开发中所做的重复性的工作比较多,并且基本上都是采用复制-粘贴形式的软件复用方式,导致了容易
入侵检测技术是网络安全中一个重要的研究领域。随着网络规模的扩大,攻击方式的分布化,分布式入侵检测开始成为研究重点。本文研究的主要内容是分布式入侵检测的体系结构,目的在
本文是在天津理工大学校级科研项目“基于局域网的并行计算负载平衡系统”的基础之上完善而成的,主要研究利用局域网实现并行计算时的负载平衡问题。采用的研究方法是分析国
本课题研究主要是为了寻找一个适合于远程教育的应用程序共享结构体系,并提出解决目前应用程序共享工具不足的方案.本文利用对比分析、问卷调查等研究方法,主要在以下几个方
随着电子信息系统的规模日益庞大和数字图书馆环境的不断出现,信息安全问题变得越来越重要,而访问控制是信息安全中的重要一环。不同于传统的数据库环境,数字图书馆或大型的电子
随着网络和通讯技术的发展,中间件逐渐成为实现分布计算的关键技术之一。传统的分布式实时系统必须经过精心定制以便能在专用平台上操作,虽然这些定制的系统为实时应用的操作提
机车变流器是机车进行电能形式转换的关键部件。铁路电力机车、电传动内燃机车依靠它来进行电能形式转换。机车变流器的正常运行,是机车安全运行的重要保证。机车大功率变流
模式匹配Pattern matching(也称串匹配String matching)是复杂性理论中研究最广泛的问题之一,它是网络安全、信息检索与过滤、文字处理、数据库查询、音乐检索、计算生物学等重
多媒体已成为互动娱乐、教育和综合信息化内容的首选媒介。传统的Internet点对点传输的单播方式面对大量的多媒体应用传输已经显得力不从心。组播技术则正是为解决此类问题应
随着我国市场经济的日益规范和信息技术的飞速发展,服务质量的理念逐步深入人心,无线技术支撑下的移动CRM系统终将成为CRM系统的必然趋势,其快捷、高效的特点越来越受到广大CRM