SSL协议安全性能分析及改进措施研究
曹聪聪
蒋亚平
郭浩
1.郑州轻工业学院 计算机与通信工程学院,河南 郑州,4500022.郑州轻工业学院 计算机与通信工程学院,河南 郑州,4500023.郑州轻工业学院 计算机与通信工程学院,河南 郑州,450002
摘要:随着信息传递的速度飞速增长,网络通信安全防御成为网络安全领域的重点研究之一。目前绝大多数网络安全厂商将改进完善现有的网络安全协议作为一种重要的防御手段。但由于加密技术出口的限制政策,我国无法进口。国内电子商务的安全问题又日益严重,故提出了改进SSL协议安全性的研究。主要从SSL协议漏洞和SSL协议攻击两个方面进行分析,发现一些重大漏洞,并得出相应的改进措施。同时,详细地分析并改进了密钥强度漏洞、密钥管理漏洞、数字签名漏洞、防范通信业务流攻击、Change Cipher Spec消息丢失、密钥交换算法欺骗预防方式、中间人攻击等防范措施,并画出改进措施流程图。
关键词:SSL协议密钥交换算法数字签名数字证书攻击
分类号:TP393.08(计算技术、计算机技术)
资助基金:国家自然科学基金(61272038)河南省科技厅科技攻关计划(0624220084)河南省科技厅基础与前沿技术研究项目(122300410255)河南省教育厅自然科学研究项目(2010A520044)
论文发表日期:2016-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:5( 446-450 )
英文信息
