欢迎来到天天文库
浏览记录
ID:11411868
大小:625.25 KB
页数:0页
时间:2018-07-11
《信息对抗技术毕业论文.docx》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、中北大学2011届毕业设计说明书毕业设计说明书基于SSL的公共安全通道在实名认证系统中应用的研究1105094115王荣颜学生姓名:学号:学院:信息与通信工程学院专业:信息对抗技术指导教师:王黎明2015年6月目录摘要1关键字:1ABSTRACT1中北大学2011届毕业设计说明书Keywords:2第一章绪论31.1引言31.2研究背景41.3研究意义5第二章信息安全以及SSL知识及相关技术62.1信息安全知识62.1.1信息安全概念62.1.2信息安全内容62.2数据加密技术72.2.1加密技术82.2.2对称密钥加密技术92.2.3非对称密钥加密技术112.3SSL协议概述11第三章SS
2、L在实名认证系统中应用的总体设计133.1技术选型133.1.1开发环境133.1.2术语和定义、缩略语133.2技术架构143.3核心开发设计153.4代理web服务(Webservice)设计183.4.1代理服务实现类183.4.2业务工厂183.4.3业务xml定义工厂193.4.4业务功能实现约定193.5设计目标193.6实现的功能203.7系统设计思想213.8系统性能分析22第四章SSL安全通道在实名认证系统的实现25中北大学2011届毕业设计说明书4.1工程中代码布局:254.2建立SSL连接模块264.3身份认证模块274.3.1认证模块274.3.2服务器端的身份认证2
3、84.3.3浏览器端的身份认证。284.4传输加密模块33第五章安全测试345.1安全漏洞详细列表345.2漏洞说明345.2.1SQL注入345.2.2跨站脚本漏洞355.2.3应用程序敏感信息泄露365.2.4启用HTTP不安全方法375.2.5登录请求未加密38结论39参考文献40致谢41中北大学2011届毕业设计说明书摘要随着计算机网络技术尤其是Internet技术的迅猛发展,网络安全越来越受到人们的重视。Internet构建在TCP/IP协议之上,而TCP/IP协议并没有提供任何安全保护措施,针对Internet存在的问题,人们提出了各种解决方案。其中,网络环境中数据的安全传输协议
4、,对于应用的安全性起着至关重要的作用,成为制约网络发展的重要因素。Internet上应用最为广泛的网络数据安全传输协议是SSL协议。目前已经有部分国外厂商推出了基于SSL的安全产品,但是协议在核心密码算法上都有出口限制,大多采用一些低安全强度(56位以下)的弱加密算法,而且协议代码不公开,根本无法满足我国实际应用中的安全需求。针对电子商务、电子政务和其他事务管理系统的安全发展需要,本文在研究SSL的基础上,参考当前较为成功的SSL实现技术方案,将SSL应用到实名认证系统中并且充分保证Web通信的安全。本论文主要由两部分构成,第一部分结合保密性、数据完整性和身份认证等安全性对SSL协议进行详细
5、的分析,着重分析了SSL握手协议,并针对目前存在的对SSL的攻击提出了相关的应对措施。第二部分在对SSL协议分析研究的基础上,研究基于SSL的信息安全通道在实名认证系统中的应用。关键字:SSL协议;信息安全通道;实名认证;应用系统;ABSTRACTWiththerapiddevelopmentofcomputernetworktechnology,especiallytheInternettechnology,networksecurityispaidmoreandmoreattention..InternetisbuiltontheTCP/IPprotocol,whiletheTCP/IP
6、protocoldoesnotprovideanysecurityprotectionmeasures,andfortheproblemoftheexistenceofInternet,peopleputforwardavarietyofsolutions.Amongthem,thesecurityofdatainthenetworkenvironmentplaysanimportantroleinthesecurityoftheapplication,andbecomestheimportantfactortorestrictthedevelopmentofthenetwork..Inte
7、rnetisthemostwidelyusednetworkdatasecuritytransferprotocolistheSSLprotocol.NowtherearesomeforeignmanufacturerslaunchedtheSSLbasedsecurityproducts,buttheagreementonthecorecryptographicalgorithmshaveexportres
此文档下载收益归作者所有