基于国密算法的OpenSSL安全性优化研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:caohf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
OpenSSL作为当前业界应用最为广泛的一套SSL协议开源实现,其高强度密码算法在SSL协议中的应用一直以来受到美国政府的严格限制。随着计算机技术的快速发展,基于常规密码算法的OpenSSL的安全性正受到日益严峻的挑战。国密算法是由国家密码管理局自主研发设计的一系列高安全性、高性能的密码算法,能够满足当前网络安全领域的全部应用需求。本文主要提出一种基于国密算法的OpenSSL安全性的优化方法,以实现在OpenSSL中全面应用国有高强度密码算法对网络数据进行安全性、完整性保护,从密码算法的角度提高OpenSSL安全性能。首先,本文对OpenSSL中各类算法的实现标准进行剖析,详细研究各类型算法的实现标准、结构特征以及技术特点。在前述分析结论的基础上对国密算法进行OpenSSL标准化实现,并完成向OpenSSL密码库的兼容性移植,实现对OpenSSL原有密码算法集的扩展。随后,本文深入OpenSSL协议框架,详细分析其中密钥协商机制、密码算法转换机制的应用原理以及底层实现技术,指出国密算法应用于OpenSSL框架时所面临的技术难点。最后,本文提出一种针对前述两种机制的功能扩展优化方法,经过优化后的OpenSSL框架,可以实现在SSL网络安全通信中完整应用国密算法套件应用层数据提供保密性、完成性保障。实验表明,相较于其他同类型算法套件,当OpenSSL采用国密套件对网络数据进行安全加密后,可以获得随机性更优的输出密文。
其他文献
传统的聚类分析是一种硬化分,把待识别的对象严格的划分到某个类中,具有“非此即彼”的性质,而模糊聚类描述样本属于各个类别的不确定性程度,表达了样本类属的中介性。但是,
随着通信技术的发展,3G技术已经越来越成熟,3G牌照发放也已经完毕,终端和网络设备的研发以及网络建设重点已经从3G向3G增强型转移。根据3G技术在我国的商用化及移动网络宽带
学位
基于视频图像的三维重建技术是计算机视觉、虚拟现实、计算机仿真等领域重要的研究内容,该技术利用多幅视频图像中的信息来恢复物体的三维模型。现有的基于图像的建模方法中,
在互联网环境下,海量的信息资源使得用户享受到科技带来的便捷,然而,近年来,信息过载问题已经在一定程度上开始影响用户对互联网应用的体验。如何能从繁杂的信息中筛选出用户
随着计算机网络的快速发展和普及,网络安全问题也变得越来越严峻。入侵检测系统作为一种主动的网络安全保障措施,它通过收集计算机网络中若干关键节点的信息并对其进行检测分
支持向量机(SVM)技术是由V.Vapnik于20世纪90年代中期提出的一种能处理非线性分类、回归等机器学习问题的新模型。近几十年其理论研究快速成熟,实际应用也被越来越多的领域重
步态识别是根据人的步态特征对人的身份进行识别的技术。步态作为一种新的行为特征,具有远距离、非接触性、非侵犯性、易感知性、难以伪装或隐藏等特点,并且是低分辨率情况下
主动服务是在Web服务的基础上发展而来的一种按需计算的新型计算模式。它为普通用户提供一种综合化、智能化、个性化的网络服务解决方案。根据用户的服务需求,从Internet或本
主动轮廓模型在计算机视觉、目标运动跟踪、医学图像识别等领域已成为一项研究热点,不同于Marr分层视觉理论,它是一种充分利用高层信息的图像处理过程,能够将图像分割、目标检测以及先验知识信息统一在一个框架中讨论的模型。高分辨率遥感图相比于普通图像,包含的信息量更大,强度不均匀,背景更复杂。利用传统的主动轮廓模型来解决遥感图像目标提取,容易产生目标边缘丢失、陷入局部最优等问题,因此有必要进行研究,通过改
随着网络技术的迅速发展以及先进软件平台J2EE的广泛采用,基于MVC开发模式的多层Web应用已成为主流,而相应的SSH(struts+spring+hibernate)框架也引起了学术领域和应用开发领