SSL安全策略在IP通信中的应用研究与实现

来源 :中国科学院沈阳计算技术研究所 | 被引量 : 3次 | 上传用户:sunning1002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IP语音(VoIP)技术在全球电信市场的不断普及,对服务供应商、设备制造商以及最终用户而言,性能改善、成本降低以及功能支持使VoIP成为一种极富吸引力的事物。由于人们对VoIP的兴趣日益增加,语音通信的安全性有可能发展成为VoIP解决方案的一项关键要求。在过去的二十多年中,信息技术取得令人惊异的发展,越来越多的有价值的信息和资料以数字信息形式存放在计算机等数字信息存储设备中。与此同时,信息共享技术也获得了巨大的突破,以Internet的发展为代表,在短期内,从美国军方的一个专用网络发展到联系着全世界千千万万人的庞大的信息网络。这些客观的变化导致对信息安全的要求发生了重大的变化。信息数字化以及计算机应用的发展,对存储在计算机中的文件和其它数字信息的保护需求成为了一种必然,尤其对一个能够通过公共网络进入的共享系统来说,这种需求显得尤为迫切。针对这种需求目前发展起来的技术有防病毒技术和防火墙技术等等。有些文献将这些保护数据、阻挡非法数据访问的技术统称为计算机安全或系统安全技术。本文研究密码学相关的知识和概念,对称加密和RSA公钥加密,以及身份认证中的信息摘要算法和数字签名的原理和证书知识,这些是公钥加密体系中安全基础。对SSL(Secure Sockets Layer)协议安全套接层协议工作原理进行全局描述,记录层封装握手协议,密钥导出过程以及会话恢复技术都是SSL的组成部分。重点分析SSL握手协议及SSL协议各部分的安全性和抗攻击能力,详细阐述了以SSL协议为基础的安全IP通信系统的设计方案、实现方法。最后对该系统进行详细的性能和安全性分析。
其他文献
本文在对基于工作流的层次间控制模型分析的基础上,引入了信任机制。对于虚拟企业这样动态性比较高的虚拟实体来说,可以有效地帮助访问控制系统进行可靠性判断,提高系统安全性。
本论文在参考国内外关于实验室管理系统最新研究成果的基础上,充分调研和分析了现代实验室管理模式,根据现代实验室管理,开放的特点,并针对我校计算机实验教学中心实验室的特点及
移动通信和互联网的迅速发展,使得两者的结合——移动互连技术成为研究的热点。越来越多的用户希望能够随时随地的接入Internet。为了解决计算机无线上网以及计算机在移动的过
随着网络技术、数据库技术以及其他信息内容存储访问技术的发展,用户需要访问和可以访问的信息范围不断扩大,信息内容也不断增加,同时这些信息内容可能存在于通过网络连接的分布
学位
国内电信企业唯有依赖先进的电信理论优化和标准化自己的前后台,才能抓住机会赶超国际水平。如何利用TMF(Telemanagement Forum)提出的NGOSS(NextGeneration Operation Suppor
学位
移动代理是一个独立运行的计算机程序,可以自主地在网络上按照一定的规程迁移,寻找合适的资源,完成用户给定的任务。由于移动代理具有移动性、自主性、智能性等特点,使之突破了传
时间序列数据挖掘(TSDM)是一个新兴的研究领域.该论文研究时间序列数据库相似查询、模式发现、分割以及时间序列预测等问题.具体包括:1)提出了一种基于多项式回归分析的相似
近年来,人脸识别技术得到了广泛的重视和发展。在安防、刑侦、人机交互等领域,发挥着越来越重要的作用,已逐步进入到了应用推广阶段。与此同时研究人员对更高效而准确的人脸识别
中性束注入(NBI)加热是核聚变装置上对等离子体外部加热和维持的主要手段之一。离子源及其电源供电系统是运行在NBI实验装置的80kV高压电位上,为了隔离高电位及增加采集信号的
日益重要的线延迟、变化的工作负载、功耗以及设计/验证复杂度等问题共同促进了片上多核处理器时代的到来。然而,当前主流的商用片上多核处理器主要针对多线程应用,单个串行程