国密SSL安全通信协议的研究与实现

被引量 : 0次 | 上传用户:historycode
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络通信安全已上升至我们国家的战略高度,不论是互联网还是大数据云计算时代,一直都是被关注的热点。安全套接字层SSL协议是目前使用最广泛的传输层安全通信协议,为应用数据安全传输提供保障,在电子政务与电子商务等领域发挥极其重要的作用,但采用传统密码算法的SSL协议满足不了我国商业密码应用的需求,面对日益严峻的安全形势,国家密码管理局发布了国密商用SM系列算法,并且还制定了《国密SSL VPN技术规范》来指导国密SSL VPN的研发。本文主要基于OpenSSL实现国密SM系列算法,再根据《国密SSL VPN技术规范》分析与实现国密SSL VPN协议。具体地讲,主要包括以下三方面:1、借助OpenSSL的Engine密码引擎机制扩展国密SM2、SM3、SM4算法,使OpenSSL Crypto密码库能够支持国密SM系列算法。在实现国密算法基础上,使用OpenSSL自带的PKI工具搭建用于颁发与管理SM2证书的轻量级CA。2、通过分析SSL标准通信协议部分,扩展国密SSL VPN规范中规定的v1.0版本国密SSL协议。重点研究通信双方密码套件的协商过程,并加入在底层调用国密SM系列算法的国密密码套件。3、基于扩展的OpenSSL搭建典型的安全Web应用测试环境,通过配置Web服务器与客户端本地端口代理,使通信双方采用国密SSL协议协商并使用国密密码套件,并抓包验证国密SSL协议实现的正确性。本文的研究成果可以为各类安全应用开发提供传输层安全通信支持,包括HTTPS安全Web通信与国密SSL VPN等。目前仅实现了ECC-SM1-SM3密码套件,后续可以将其《国密SSL VPN技术规范》要求的所有套件均实现,提供更完善的支持。
其他文献
本文的目的,是研究一个被“看不见的手的范式”所遗漏的制度性问题,即破产的问题。本文的第一部分将说明为什么关于“看不见的手的范式”的两种理解——“完全的市场”式的
血压和心率作为人体健康的一个重要参数,常常被用来初步判断一个人是否患病的首发条件,临床上通常根据血压高低和心率的快慢来决定患者接下来需要进行何种检查,因此血压和心
大众健美操作为健美操运动的一个分支,深受高校广大学生的喜爱。本文结合教学工作实践,科学地论述了在高校如何进行大众健美操的教学,即根据学生的学习目的、场地状况、学习
目的:观察骨痹康胶囊治疗神经根型颈椎病的临床疗效。方法:设立骨痹康胶囊治疗组(治疗组)和芬必得胶囊对照组(对照组),观察2组治疗前后疼痛、麻木等症状、体征积分等变化情况。结果
2006年2月15日财政部颁布的债务重组新准则,适应了我国证券市场的监管机制不断发展和完善的需要,同时与国际会计准则趋同,具有积极意义。但是相应的会计处理变化对债务重组双
<正>一、概念框架1.公司治理。关于公司治理的定义,国内外学者从公司治理的具体形式、制度功能、理论基础、基本问题、潜在冲突等不同的研究视角,形成了不同的公司治理定义。
自2002年11月4日与东盟签署《中国-东盟全面经济合作框架协议》以来,标志着我国自由贸易区的发展进入一个新的阶段。截止2014年7月我国已陆续与12个国家或地区签订了自贸协定
信息安全的重要基础就是密码学理论和密码技术。随着物联网的发展,轻量级分组密码算法安全的研究成为了一个重要的课题。互联网的发展也推动者通信行业的不断进步,资源受限的
<正>ChinaJoy是全球数码互动娱乐领域最具影响力的盛会。经过十余年的发展,ChinaJoy展览会内容涵盖网络游戏、单机游戏、网页游戏、移动娱乐、游戏机及数字家庭娱乐、桌面游
混凝土的收缩徐变效应对钢-混凝土组合梁的应力、内力、变形等长期受力性能有重要影响。建立了考虑混凝土收缩徐变影响的组合梁长期效应计算模型并采用逐步计算法进行求解,结