SSLv3.0协议与ECC的分析研究

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:king_casper
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决由于Internet的开放性所引起的信息传递安全问题,Netscape公司提出了安全套接层协议,为客户端和服务器之间通信提供信息保密、信息完整和相互认证等服务,防止通信信息被窃听、破坏和冒名,目前版本是SSLv3.0。在此基础上形成的TLS通用标准,应用于几乎所有的通信软件中。本文简要介绍了SSL体系结构、椭圆曲线、X.509和安全协议分析等基本概念,然后从SSLv3.0协议的体系结构入手,结合形式化分析方法,对其协议的安全性作了详尽分析,总结各类文献对SSL协议的分析结论,提出了SSLv3.0可能存在的安全隐患。在不改动协议本身的情况下,针对SSLv3.0中传输信息不能防止合法用户的抵赖问题,提出了用数字签名的方案来防止抵赖,并对数字签名的效率在协议中应用进行改进.文中也对SSLv3.0协议的通信框架的改进进行了探讨,并研究了一种基于椭圆曲线加密体制(ECC)和X.509数字证书的身份认证方案的SSL认证方法改进意见。其目的是提高SSLv3.0协议在信息传输方面的保护能力和效率。在对SSLv3.0协议改进时,用到了椭圆曲线加密和签名体制,该体制是属于公钥密码体制,有着与RSA密码体制相同的功能。椭圆曲线密码体制的安全性基于椭圆曲线离散对数问题(ECDLP)的难解性,到目前为止还没有发现亚指数时间的通用算法,所以,在相同期望的安全程度下,它比RSA更具有密钥短、加解密速度快、节省带宽和节省存储空间等优点。本文对ECC的加密机制和签名机制进行了剖析。对椭圆加密算法的明文嵌入、加密方案和ECDSA签名方案作了论述和改进。利用LibTomMath开源库和已有的椭圆倍点、加点算法对平方剩余算法、ECC算法和ECDSA算法进行部分改进并加以实现.
其他文献
学位
在大规模的无线传感器网络中,每个节点采集的数据最终都要传输到基站,可以直接单跳传输到基站,也可以通过多跳传输到基站。研究表明,将传感器节点组织成簇的形式可以有效地减
随着Internet规模的迅速扩大,网络上用户数量的急剧增加,音视频数据流量在Internet上的大量传输,今天的Internet正承受着前所未有的巨大压力。导致的直接后果就是网络性能的
在视频点播(VOD)系统中采用P2P技术,通过节点间相互协作可以有效提高整个系统的服务能力。现有的P2P VOD系统网络结构主要分为树形和mesh形,树形又可分为单树和多树。单树结
随着当今高性能计算与通信技术的发展,空间信息技术已经逐渐地发展成为一个影响军事发展、经济建设、国家安全、社会进步等国家活动和民众生活各个方面的高新技术产业领域。
AGV(Automated Guided Vehicle)即自动导引车是一种自动化物料搬运设备,它具有自动化程度高、应用灵活、安全可靠、无人操作、施工简单及维修方便等诸多优点,因而广泛应用于
交通运输是国民经济发展的命脉,其中高速公路又以其快速、便捷的方式对国家的经济、社会和文化等方面产生着巨大的影响。近年来,随着高速公路路网建设的迅速发展,交通量不断
序列比对是生物信息学中一项重要的基础性研究课题,它的最基本任务之一是进行多序列比对,多序列比对可用于蛋白质的功能域识别、二级结构预测、基因识别以及分子系统发育分析
在下一代视频技术中,立体视频作为一种比普通视频提供更多信息内容和具有更多数据量的数字媒体,因其具有强烈的立体感和纵深感特性越来越受到人们的关注。立体视频蕴含了景物
随着Web资源的急剧膨胀,用户已经很难从中找到所需的资料。搜索引擎,正是为了满足大众的信息检索需求,应运而生,并已成为人们日常生活中必不可少的工具。   但是,现有搜索引擎