基于OpenSSL的SSL协议设计与改进

来源 :云南大学 | 被引量 : 0次 | 上传用户:chenweihong2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务在世界范围内应用的日益广泛,网上交易的数据安全等课题已经成为电子商务领域的重要组成部分。安全套接层协议SSL是Internet上使用最为广泛的进行保密通信的安全协议。它通过在传输数据之前实现分层和握手机制,为TCP/IP连接提供机密性、完整性、不可否认性、服务器认证以及可选的客户端认证等安全服务。本文首先介绍了SSL协议的发展历史和现状,并详细分析了SSL四层协议:记录协议,握手协议,修改密码规范协议以及警告协议。对SSL协议中最关键的握手协议进行了深入的分析和研究。对保证通信双方数据交换安全的共享密钥的产生进行了详细的阐述。正是由于SSL的重要性,当通信双方在密钥丢失或网络不稳定的情况下失去在握手阶段协商好的密钥时,密钥恢复技术就显得尤为重要了。国际密钥联盟在密钥恢复领域提出了大量技术与文献,包括IPSec和SSL等协议的密钥恢复技术、通用密钥恢复模块等。本文针对SSL协议在密钥恢复方面的缺陷,提出一种密钥恢复模块KRB,通过在KRB中加入密钥恢复信息KRI,让改进后的SSL协议具有密钥恢复的功能,并证明其比重新协商会话密钥具有更好的效率。详细介绍了密钥恢复模块及密钥恢复信息的产生过程,分析了该改进协议在密钥丢失的情况下进行密钥恢复的详细过程。详细介绍了开源软件OpenSSL中封装的各类SSL加密解密算法、数字签名算法以及认证算法。最后在OpenSSL和SSL的基础上实现了安全通信系统C/S,实现了基于SSL协议的安全报文系统。该系统即实现了防抵赖又解决了数据保密功能。
其他文献
无线传感器网络(Wireless Sensor Network, WSN)是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织的网络系统。它结合了计算、通
现有的序列模式挖掘算法已经在大型的数据库中得到广泛的应用。然而,随着数据挖掘技术的发展和应用领域的不断细化,用户对挖掘出来的序列模式提出了更高的要求。因此,将用户
随着图像信息量的骤增,图像处理成为目前研究领域的热点。图像分割技术是图像处理的基本环节,其结果直接影响后续的图像分析与理解。基于图像像元的聚类算法是图像分割的常用
语义Web是对当前Web的一个功能性扩展,旨在使得Web中的信息具有语义,能够被计算机理解,从而加强人和计算机之间的交互与协作。语义Web采用RDF来描述网络上的各种资源信息,并
移动IPv6作为下一代网络建设的重要组成部分,为用户提供了强大的移动通信支持,已经成为当前网络研究中的一个热点。随着手机、手提电脑等便携式移动通信终端设备的广泛应用,
随着数字化技术的发展和三网融合的加剧,IPTV技术正在得到广泛的应用。TS流技术作为IPTV中的关键技术之一,也得到了越来越多的关注,所谓TS流是根据ITU-T Rec H220.ISO/IEC DI