SSL协议中间人攻击实现与防范

被引量 : 17次 | 上传用户:mysticlisten
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,通过网络进行的商务活动日益频繁,业务中敏感信息的安全问题成为用户关注的焦点。为了给网上交易提供安全可靠的网络环境,SSL技术被广泛应用。尽管该协议能够提供加密、认证等安全服务,但并不是毫无缺陷。SSL协议安全隐患的存在可能使用户受到各种极具破坏力的网络攻击。其中中间人攻击(ManIn The Middle,MITM)就是非常危险的一种攻击方式。如何提高SSL协议对中间人攻击的免疫能力、保障网上交易安全成为了亟待解决的问题。本文先从SSL协议的组成、加密属性及会话过程等方面介绍了它的工作原理。在此基础上,分析了SSL协议的安全机制,随后归纳总结了协议可能存在的攻击手段,重点研究了其中三种:通信业务流分析攻击、选择明文攻击和百万消息攻击。随后,重点围绕中间人攻击展开了研究和讨论,分析了中间人攻击的可行性,再由会话劫持和数据篡改两方面入手,结合ARP欺骗和数字证书替换阐述了SSL协议中间人攻击的实现过程,并给出了中间人攻击的实现结果。中间人攻击的防范策略是本文的另一研究重点。本文提出了两种不同的中间人攻击防范策略。策略一是使用SSL协议外的通信手段(如email,短消息等)传递临时验证码方式以加强双方认证。在此策略中,还利用临时验证码改进了主密钥的计算算法,降低中间人计算主密钥的能力;策略二是利用服务器和用户之间的共享秘密(如账户密码等)来增强协议认证。绑定共享秘密与服务器证书生成mac值作为验证消息的一部分,客户端可以通过对mac值的验证来检查服务器证书的真实性。mac值的使用令中间人无法通过服务器证书认证,也就无法实现攻击。这两种策略是从增强服务器认证的角度来阐述,相比较Rolf Oppliger,Ralf Hauser和David Basin提出的SSL会话敏感用户认证机制而言,更加有效地提高了对中间人攻击的防范能力。
其他文献
从联盟治理机制的角度研究产学研联盟中契约和信任对知识转移的影响,对于促进大学和科研机构的知识向企业成功转移,进而实现我国企业技术能力提升意义重大。本文在前期案例探
随着航空运输的全球化、产品销售的市场化,航空业之间的竞争也日趋激烈。研究和制定航空企业适用的旅客运输服务品牌战略,能够使其正确处理短期利益与长期利益的关系,实现经
人际冲突是影响大学生个体心理和人际关系的重要因素。本研究旨在了解大学生人际冲突来源以及冲突处理策略的现况 ,分析性别等背景变量不同的大学生人际冲突的差异情形 ,并探
污名与疾病关系密切,污名增加了个人对社会支持的需要,影响了个人对社会支持的利用以及个人的污名控制策略。在熟人社会,污名与污名控制状况有所不同。熟人社会相互熟悉的特
随着多媒体技术和网络技术的迅猛发展,网络视频监控已经广泛应用于军事,交通,远程教学等领域。近年来,控制技术、通信技术以及微处理器性能的极大提高,也促进了视频监控向着
当前,我国区域发展不平衡,城乡发展差距进一步拉大,社会贫富分化日益严重。人民群众对于公共服务产品的需求上升与政府供给不充分的矛盾,是我们面临的突出问题。社会诸多不协
经过几年中国电信业连续的分割重组,中国移动通信集团已经发展成为实力最为雄厚、品牌价值、业务收入市场占有率居首位的运营商。伴随着全球移动通信需求的飞速增长和移动通
期刊
<正> 刺激隐核虫病是海水鱼类养殖中的常发病害,特别是在养殖密度大,养殖品种单一,水质环境差,鱼的免疫功能下降的情况下,是非常容易暴发刺激隐核虫病的。该病一旦暴发,就极
构成社会基石的人与人之间的关系,在网络社会中非但没有被疏离,反而成为网络生活的主体。本研究通过对北京大学在校生校内网使用行为的抽样调查,从互联网社会资本的规模、互