ssl中间人攻击检测系统的设计与实现

ssl中间人攻击检测系统的设计与实现

ID:35034205

大小:5.33 MB

页数:60页

时间:2019-03-16

ssl中间人攻击检测系统的设计与实现_第1页
ssl中间人攻击检测系统的设计与实现_第2页
ssl中间人攻击检测系统的设计与实现_第3页
ssl中间人攻击检测系统的设计与实现_第4页
ssl中间人攻击检测系统的设计与实现_第5页
资源描述:

《ssl中间人攻击检测系统的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、懂码:如獲r:;=醉r号?i-■igsummmmmp—i.HTTnff^trnw,1,|11^刮,.^Sp,;纖挪呵{狼来矿Ik嗦%工程硕±学位论文SSL中间人攻击检测系统的设计与实现研究生姓名:杨健导师姓名:沈军欧益妒申请学位类别工程硕壬学位授予单位东南大学工程领域名称软件了程论义答辩日期2016年06月02日研究方向网络安全学位授予日期20年月日答辩委贸会主席吉逸评阅人20化年06月05日来兩扛f硕±学位论文SSL中间人攻击检测系统

2、的设计与实现专业名称:款件工程:杨健研究生姓名导师姓名:沈军DESIGNANDIMPLEMENTATIONOFSSL-B乂SEDMAN-IN-THE-MIDDLEATTACKDETECTIONSYSTEMAThesisSubm化ed化SoutheastUniversityFortheAcademicDegreeofMasterofEnineeringgBYYanJiangSupervisedbyProf.She打unjandOuYi

3、luSoftwareCollegeSoutheastUniversityJune2016东南大学学位论文独创性青明■本人声明所呈交的学位论文是我个人在导师指导下进行的研究工作及取得的研巧成果。尽我所知,除了文中特别加,论,1^标注和致谢的地方外文中不包含其他人己经发表或撰写过的研巧成果也不包含为获得东南大学或其它教育机构的学位或证书而使用过的材料一。与我同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。.Q0-;日期研巧生签名:Wh獻詞_)东南大学学位论文使用授权声明

4、东南大学、中国科学技术信息研究所、国家图书馆有权保留本人所送交学位论文的复印件和电子文档,可W采用影印、缩印或其他复制手段保存论文。本人电子文档的内容和纸质论文的内容相-致。除在保密期内的保密论文外,允许论文被查阅和借阅,可W公布(包括W电子信息形式刊登)论文的全部内容或中、英文摘要等部分内容。论文的公布(包括W电子信息形式刊登)授权东南大学研究生院办理。研巧生签名师签名:勺日期;、摘要随着电子商务的发展,交易安全问题已经成为用户关注的焦点。SSL可提供安全可靠的网络环境,因此它被广泛运用于网络在线交易的场

5、景。尽管SSL枕议提供了数据加密、身份验证等安全服务,但仍存在安全隐患,目前已出现多种针对SSL协议漏洞的攻击方式,其中SSL中间人攻击(ManM一一InTheMiddle,ITM)是威胁较大的种方式。针对SSL中间人攻击检测问题,本文进行了系列,主要包括;的研充和巧展1^^下内容h一针对主流浏览器(圧、Crome、Firefox)对SSL攻击防范方案的优势与不足,设计了种基于域名与证书信息绑定的SSL中间人攻击检测系统,该系统能够在本地计算机根证书列表被修改的情况下仍可检测到攻击行为。此系统采用C/S结构,对客户端

6、与服务端分别进行设计与开发,其中客户端包括浏览器插件、客户端服务进程;服务器包含了Web服务器与数据收集模块。针对各地区域名与证书的存在差异性的问题,本文开发了域名爬虫模块,首先实时抓取网站的子域名,再根据域名获取其对应的根证书,最后将子域名与根证书信息存储到数据库,供SSL中间人攻击检测系统使用。实验表明,当恶意证书被安装在系统后,基于域名与证书信息绑定的检测系统可W有效的检测出SSL证书的中间人攻击行为,该系统的异步检测方式也不会对用户使用浏览器访问网络产生影响。关键词:HTTPS,SSL,中间人攻击,浏览器插

7、件IAbstractAbstractW-ccucomeviththedevelopmentofeommerce,transaction化rityhasbepublicatte打tion.SSLproidesasecureandreliablenetworkenvironmentforonlinetransactionssothatitiswidelysed.AlthouhtheSSLugrotocoridedat泣tithetictio打andotherse

8、curitvicesitstillhasote打tialriks-plpovse打crypo打,au打ayser,p

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。