传输层安全协议研究及应用

传输层安全协议研究及应用

论文摘要

DTLS(Datagram TLS)协议通过在信息传输的两端间建立安全保密的传输通道来保护传输信息的安全,但DTLS协议无法在不修改现有应用的情况下透明地实现传输信息的安全保护,且DTLS基于端点认证的机制势会增加网络传输开销,占用更多的网络带宽,因此,DTLS并不能很好的适应特殊网络应用环境下的信息传输安全需求。论文研究了传输层网络安全的基本原理和SSL/TLS(Secure SocketLayer/Transport Layer Security)协议,分析了DTLS协议建立安全连接的过程和OpenSSL中DTLS协议的实现源代码,基于特殊的网络应用环境,设计了一种新的基于DTLS的传输层认证协议,在Visual Studio2010开发环境下实现了协议及其认证控制软件,协议可以在Windows和Linux操作系统下运行,解决了特殊网络应用环境下的信息传输安全问题。论文最后给出了基于BAN逻辑的协议安全性分析,并对协议进行了验证。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 研究背景和意义
  • 1.2 本文的研究内容
  • 1.3 论文的主要工作及章节安排
  • 第二章 传输层安全协议及其安全性分析
  • 2.1 SSL/TLS 协议及其分析
  • 2.1.1 SSL 协议主要内容
  • 2.1.2 SSL 协议安全性分析
  • 2.1.3 TLS 与 SSL 的不同
  • 2.2 DTLS 协议及其分析
  • 2.2.1 DTLS 协议概述
  • 2.2.2 DTLS 协议结构
  • 2.2.3 DTLS 协议安全性分析
  • 2.3 本章小结
  • 第三章 基于 DTLS 的传输层认证协议设计
  • 3.1 传输层认证协议总体设计
  • 3.1.1 应用环境及需求
  • 3.1.2 协议体系结构
  • 3.1.3 软件模块组成
  • 3.1.4 软件模块间接口
  • 3.2 认证软件设计
  • 3.2.1 认证工作流程
  • 3.2.2 恢复会话工作流程
  • 3.2.3 数据转发工作流程
  • 3.3 控制软件设计
  • 3.3.1 数据收发软件单元
  • 3.3.2 安全参数管理软件单元
  • 3.3.3 认证协议管理软件单元
  • 3.3.4 接入控制软件单元
  • 3.4 本章小结
  • 第四章 基于 DTLS 的传输层认证协议的实现
  • 4.1 OpenSSL 工具箱
  • 4.1.1 OpenSSL 源代码结构
  • 4.1.2 OpenSSL 的 DTLS 实现分析
  • 4.2 认证软件的实现
  • 4.2.1 DTLS 主要功能函数
  • 4.2.2 EndPoint 类
  • 4.2.3 Client 类
  • 4.2.4 Server 类
  • 4.2.5 接口封装
  • 4.3 控制软件的实现
  • 4.3.1 数据收发软件单元
  • 4.3.2 安全参数管理软件单元
  • 4.3.3 认证协议管理软件单元
  • 4.3.4 接入控制软件单元
  • 4.4 本章小结
  • 第五章 传输层认证协议的安全性分析
  • 5.1 安全性分析
  • 5.1.1 BAN 逻辑原理
  • 5.1.2 BAN 逻辑的表达式和推理规则
  • 5.1.3 协议的模型化
  • 5.1.4 协议分析
  • 5.2 试验验证
  • 5.2.1 试验验证环境
  • 5.2.2 验证过程
  • 5.3 本章小结
  • 第六章 结束语
  • 致谢
  • 参考文献
  • 作者在读期间的研究成果
  • 相关论文文献

    • [1].Radware发力中小企业市场[J]. 中国计算机用户 2008(40)
    • [2].网络学习空间:构建以学习者为中心的网络应用环境[J]. 浙江教育技术 2018(04)
    • [3].DSP之蜕变与重生[J]. 电子与电脑 2009(03)
    • [4].下一代防火墙技术探析[J]. 保密科学技术 2012(02)
    • [5].CDN技术为新闻网站质量服务[J]. 中国传媒科技 2009(08)
    • [6].东部华侨城网络建设——管理更轻松,业务更畅通[J]. 智能建筑 2009(11)
    • [7].计算机网络安全与防范措施浅析[J]. 电脑知识与技术 2014(19)
    • [8].文化共享工程3G应用的思考[J]. 西域图书馆论坛 2011(02)
    • [9].医疗信息网络实验室的设计与实现[J]. 中国数字医学 2008(07)
    • [10].温故知新:详解存储集群的优势和应用[J]. 网络与信息 2012(05)
    • [11].联想T168 G7服务器新品对[J]. 办公自动化 2011(11)
    • [12].浅谈企业计算机网络信息安全体系的构建[J]. 保密科学技术 2016(07)
    • [13].网络安全检测系统的设计与实现[J]. 信息安全与技术 2014(11)
    • [14].“步步惊心”:企业Web服务器采购注意事项[J]. 网络与信息 2012(04)
    • [15].手持式心电检查仪在临床工作中的应用体会[J]. 实用医技杂志 2011(03)
    • [16].建设无线校园网[J]. 网络安全和信息化 2017(10)
    • [17].浙江大学 高校网络运维的综合防护之道[J]. 中国教育网络 2017(11)
    • [18].Linux平台下BPF模型的研究[J]. 科技信息 2010(36)
    • [19].简述心电信息管理系统的意义[J]. 中国疗养医学 2011(02)
    • [20].关于校园网建设的实践与思考[J]. 中国教育信息化 2010(14)
    • [21].大学教学计算机应用方案优劣之比较[J]. 中国科技信息 2009(01)
    • [22].谈创新多媒体课件开发理念[J]. 中国教育技术装备 2009(24)
    • [23].方正尊越A360双网隔离机为PC行业再树新标杆[J]. 计算机与网络 2008(17)
    • [24].谈网络系统安全技术[J]. 大家 2012(03)
    • [25].基于可信度量的网络组件性能评估方法[J]. 通信学报 2016(03)
    • [26].基于覆盖场景的WLAN网络规划方法研究[J]. 中国新通信 2014(07)
    • [27].Apriori算法在学生系统中的实现与应用[J]. 硅谷 2011(07)
    • [28].基于H3C网络设备机房连网自动控制[J]. 电脑编程技巧与维护 2015(14)
    • [29].基于行为分析的WIN32 PE病毒检测技术研究[J]. 电子测试 2016(Z1)
    • [30].金山KingCloud私有云确保专网安全[J]. 中国信息安全 2011(12)

    标签:;  

    传输层安全协议研究及应用
    下载Doc文档

    猜你喜欢