论文部分内容阅读
本文对一种典型的即时通信软件协议ICQ进行了详细分析,同时分析了即时通信软件面临的一些安全威胁。给出了适合于对即时通用户进行身份认证的挑战应答协议和基于数字证书的认证协议,对即时通协议报文进行了安全性设计以进行消息认证并保证传输的机密性。最后,设计了一种分布式产生即时通信会话密钥的方法,具有一次一密、防止重放攻击的优点。