SSL+V3.0安全性分析.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ssL、玛.O安全性分析 宋志敏’李益发1南相浩2王卫京2 (解放军信息工程大学,100091,北京984信箱l 3.11et) 03号,zhiminson96蛔16 2(北京大学计算机系,10009l,北京.nanxh菌263.net) 摘要 本文从实现的角度分折ssL v3.o记录层和握手层孵安全性.详细分析这两层易遭受的攻 击、不易遭受的攻击和潜在的姆题,并蛤出适当的建议;最后做出结论. 关键字ssL V3.o安全性完整性记录屠握手层会话主动攻击被动攻击 一. 引言 ssL V3.0(安全套接崖协议)是当今互联网上应用最广的、保证客户和服务器同通信安 全的协议。SsL V3.0克服了ssL V2.O存在的若干加密安全问题,并给协议增加了更多的功能。 至今,从理论角度对ssL V3.O所做的分析,在基于以下的假设蠢件下: · 加密算法不可破 ●签名不可伪造 ● Hash函数是安全的 · 服务器的证书由可信的cA签发 都有结论:ssL V3.0是安全的。但协议的具体实现却可能不同程度地遭受种类不同的攻击。 本文根据ssL V3.0 V3.0协议详细说明书(ssLspecifjcati。n)的陈述从实现的角度分 斩SsL V3.0的安全性。分析的重点放在加密安全上,分别分析ssL v3.O记录层和握手层易 遭受的攻击、不易遭受的攻击或可能存在的问题,并给出建设性的建议。本文假设读者己熟 悉ssLV3.0详细说明书[FKK96]。 二. 背景知识 ssL ssL分为两层-低层是sSL记录层(t}1eRecordPmtoc。I Laver),高层是SSL握手层 (theSsLHandshake ProtocoI Layer)。见下图。客户和服务器在传送应用数据之前通过ssL握 手层避行相互验证、协商加密算法和生成密钥等。记录层封装各种高层协议.具体实施压缩、 加密、计算MAC等与安全有关的操作。握手西议完成后.敏感数据通过记录层被发送和接收。 应用层 SSL握手层 -ssL层 SSL记录层 l TCP层 三. 记录层的安全性 假设握手协议已安全建立会话状态、选择好加密参数,并生成密钥等。我们从保密性和 完整性两方面分折记录层的安全性。 219 ———————————————————————’’‘。。’“”’“””——’’’T’—”———一 3.1保密性 数据的保密性. (1) 不易遭受的攻击 · ssL使用握手过程中选择的对称加密算法和临时生成的短期 被动窃听(Eavesdropphg) 会话密钥对所有的应用层数据加密。并且允许使用强加密算法咀满足用户要求(在美国 密码产品出口法律允许的情况下)。ssL密钥管理处理得很好:每一个会话(s讳sion)有 期对称密钥.用后抛弃;客户和服务器在两个方向上分别使用不同的加密密钥。 · 主动攻

文档评论(0)

bhl0572 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档