安全接入系统的安全通信协议的研究与实现

来源 :华北电力大学(北京) 华北电力大学 | 被引量 : 0次 | 上传用户:zjlyqgf888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
外部终端的安全接入是网络信息保护研究的重要内容。安全接入系统通过数据加密、身份认证,以及对连入到内网的数据进行审查和过滤等措施,保证内网系统的信息安全。安全通信协议是安全接入系统的核心内容,对安全协议的深入研究是一件十分重要的工作。目前,常用的安全通信协议主要包括IPSec协议、SET协议、SSL协议。这些协议都有着不同的优缺点和适用范围,其中SSL协议对应用层透明,可实现端对端的通信安全,所以安全接入系统中一般都选择SSL协议作为进一步研究的对象。SSL协议一直以来都被认为是安全可靠的,然而近期国内外的研究发现SSL协议存在着一些安全性的问题。本文首先介绍了安全通信协议的概况,对比分析了IPSec、SET、SSL三种安全通信协议。接着详细分析了SSL协议的结构和握手消息流程,并对其安全性进行了深入的研究。在此基础上,提出SSL改进方案并加以实现。并以此为基础,对安全接入的通信模块进行设计和改造。通信模块涵盖:客户端和服务器、数据保密、身份认证三方面。
其他文献
为了克服基于身份公钥密码体制中的密钥托管问题,同时又要避免像在公钥基础设施中那样使用证书,Al-Riyami和Paterson在2003年的亚密会上给出了无证书公钥密码体制的概念。自
随着工作流技术的不断发展,开源工作流产品功能日趋完善,越来越多的软件企业和客户已经意识到,自己去研发一个工作流引擎或平台,已经毫无竞争优势和价值优势,甚至有可能是成
随着全球信息技术的迅速发展,大规模数据呈现于各个应用领域中。如何从这些海量数据中发现潜在知识,已经成为当前计算机领域研究的热点问题之一,数据挖掘技术的出现为解决这一问
随着各行业信息化建设的不断推进,机密电子文件的安全性问题日益突出。身份认证是保证文件安全的第一道屏障。一旦合法用户的身份信息发生泄漏或被人盗取,文件的安全性无法得到
随着越来越多的网络硬盘系统涌入市场,向用户提供不断增长且价格低廉的存储空间,使得网络硬盘系统逐渐变得流行起来。但是大多数网盘在系统的安全性方面存在缺陷,甚至其中一些没
社团结构指的是复杂网络内部聚合的情况。复杂网络的聚类情况对研究复杂网络的网络行为、拓扑结构和信息传播与挖掘都有十分重要的意义。所以,近几年,越来越多的学者投身到复杂
在智能家居领域,Z-Wave协议是一种新物联网协议。和Zigbee协议相比,Z-Wave协议有着低成本、低功耗、高可靠性的特点,这使得Z-Wave协议更加适合于简单的家庭应用。Z-Wave协议虽然
数字地图在人们的生活中扮演了重要的角色。数字地图中包含了大量的信息,然而用户关注的往往只是其中少部分信息。不加区分地显示所有信息使得用户难以聚焦于他所关注的区域
高光谱遥感技术作为一种新的遥感技术,受到越来越多的关注。其中主要的原因是:高光谱遥感技术能够探测到在宽波段中不可测的物质,而且高光谱遥感技术还将反映地物属性的光谱与直观的几何图像联系起来,使人们可以直观地“感受”到光谱的特征。于是,对地物的分析也转换为对光谱曲线的相似性和差异性的分析。而光谱曲线的特征提取是光谱曲线分析前提。因此,高效、准确地提取出光谱曲线的特征显得尤为重要。本文正是基于以上因素对
基于构件的软件开发CBSD(Component Based Software Development)是大规模软件开发的前提条件,结合需求系统的具体情况,充分使用已经成熟的软件产品,会大幅度提高软件的开发效率,降