论文题目: 网络安全协议SSL原理及应用
论文类型: 硕士论文
论文专业: 计算机应用技术
作者: 曾强
导师: 赵政
关键词: 网络安全,安全套接字层,安全代理
文献来源: 天津大学
发表年度: 2005
论文摘要: 随着计算机网络技术特别是Internet技术的发展,网络安全日益受到人们的重视。Internet构建在TCP/IP协议上,而TCP/IP协议并未提供任何安全措施,针对Internet存在的安全问题,人们提出了多种解决方案。其中,网络环境中的数据安全传输协议,对于应用的安全性起着非常重要的作用,已经成为影响网络进一步发展的重要因素。SSL协议便是Internet上应用最为广泛的网络数据安全传输协议。SSL协议隶属于会话层,处于有连接的会话层之上,它一经产生就在Internet领域发挥了它的巨大作用。目前,国外著名的商用浏览器和Web服务器都支持SSL协议,SSL已成为最流行的WWW安全协议。目前已经有若干国外厂商推出了基于SSL的安全产品,但是协议在核心密码算法上都有出口限制,大多采用一些低安全强度的算法,而且协议代码不公开。根本无法满足我国实际应用中的安全需求。针对电子政务、电子商务和军队信息化建设的安全需要,本文作者在研究SSL协议的基础上,参考当前较为成功的SSL实现的技术方案,开发了能够充分保证Web通信安全的高强度SSL安全代理。本论文主要由两部分构成,第一部分结合保密性、数据完整性和身份认证等安全性对SSL协议进行了详细的分析,着重分析了SSL握手协议,并针对目前存在的对SSL的攻击提出了相关的应对措施。第二部分并在SSL协议的研究基础上,详细介绍了一个利用OpenSSL软件包和Microsoft Visual C++ 6.0开发工具在Windows平台上的SSL安全代理系统的设计方案、技术特点与实现方法。最后指出了需要进一步完善的工作。
论文目录:
第一章 绪论
1.1 信息安全
1.1.1 信息安全概念
1.1.2 信息安全内容
1.2 可能的安全威胁和已有的解决方案
1.3 本文所做的工作
1.3.1 协议
1.3.2 开发基于SSL 的安全Web 中间件平台的必要性
1.3.3 本文的主要工作
1.4 本文的组织及结构
1.5 小结
第二章 信息安全的相关技术
2.1 数据加密技术
2.1.1 加密技术
2.1.2 私钥密码体制
2.1.3 公钥密码体制
2.2 消息摘要
2.3 数字签名
2.4 数字证书
2.5 公钥基础设施PKI
2.6 网络安全机制
2.6.1 安全机制
2.6.2 安全机制在OSI 结构的具体实施
2.7 小结
第三章 SSL 协议分析
3.1 协议概述
3.2 SSL 协议的体系结构
3.3 SSL 协议的基本特性
3.4 SSL 协议的分层模型
3.4.1 记录层协议
3.4.2 改变加密约定协议
3.4.3 警报协议
3.4.4 握手协议
3.5 SSL 协议的重要概念
3.5.1 会话与连接
3.5.2 加密套件
3.5.3 身份验证
3.6 SSL 协议的安全性分析
3.7 SSL 协议与其它安全协议的比较
3.8 小结
第四章 SSL 安全代理系统的设计
4.1 系统设计目标
4.2 系统实现的功能
4.3 系统设计思想
4.4 系统结构
4.5 系统性能分析
4.6 系统开发环境的选择
4.7 小结
第五章 SSL 安全代理系统的实现
5.1 建立SSL 连接
5.2 身份认证
5.3 传输加密
5.4 记录层处理
5.5 关闭连接
5.6 实现中的关键技术
5.6.1 消息同步机制的制定与实现
5.6.2 密钥的生成过程
5.6.3 记录层的分块与填充
5.6.4 会话重用
5.6.5 其它技术
5.7 小结
第六章 课题展望
总结
参考文献
发表论文和科研情况说明
致谢
发布时间: 2006-05-24
参考文献
- [1].交互式网络安全协议通用可组合安全分析方法研究[D]. 齐庆磊.河南工业大学2011
- [2].网络安全协议的模型检测分析及验证系统[D]. 程莹.南昌大学2010
- [3].网络安全协议的高效分析系统[D]. 吴昌.南昌大学2008
- [4].基于IPSec网络安全协议的研究及实现[D]. 刘帮涛.电子科技大学2010
- [5].电子商务网络安全协议的研究与实现[D]. 徐娟.东北大学2009
- [6].SSL服务器集群系统性能优化的研究[D]. 付亚男.中南大学2014
- [7].基于SSL的分布式防火墙服务器端的研究与实现[D]. 李迪.西南交通大学2008
- [8].SSL协议在嵌入式浏览器中的研究与应用[D]. 苏锐.天津大学2008
- [9].基于改进SSL的分布式防火墙的研究[D]. 孙希杰.天津理工大学2016
- [10].SSL协议中间人攻击实现与防范[D]. 刘刃.北京邮电大学2008
相关论文
- [1].基于SSL的安全Web系统及应用研究[D]. 邓为.中国科学院研究生院(计算技术研究所)2000
- [2].SSL安全策略在IP通信中的应用研究与实现[D]. 李一楠.中国科学院研究生院(沈阳计算技术研究所)2006
- [3].SSL协议技术分析及其在电子商务中的应用研究[D]. 李秀英.中南大学2007
- [4].SSL安全传输协议在网络通信中的应用研究[D]. 令晓静.西安电子科技大学2006
- [5].SSL的安全分析及被劫持的研究、实现[D]. 翟雪峰.四川大学2004
- [6].SSL技术研究及其安全代理设计[D]. 顾成威.西南交通大学2006
- [7].SSL协议的研究与应用[D]. 季海港.太原理工大学2006
- [8].SSL协议安全性分析及其在WWW系统的应用研究[D]. 王立新.大连海事大学2003
- [9].SSL协议的实现和改进[D]. 赵昭.吉林大学2004
- [10].基于SSL协议的电子商务系统的设计与实现[D]. 蒋良英.西南交通大学2004