- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本科毕业设计—web上用户口令安全传输的研究与实现
目录
引言………………………………………………………….1
网络安全…………………………………………………….2
加密技术…………………………………………………….5
MD5工作原理……………………………………………….8
MD5算法…………………………………………………….10
结束语…………………………………………………………………13
致谢……………………………………………………………………14
参考文献………………………………………………………………15
附录 源代码……………………………………………………….16
WEB上用户口令安全传输的研究与实现
摘 要:主要阐述利用MD5加密算法来保证WEB上用户口令的安全传输。首先利用MD5对用户口令进行一次加密,然后再利用MD5对该密文和一个随机数组成的信息进行加密,形成网络上传输的用户口令,避免用户口令以明文的形式在WEB上进行传输,从而有效地提高认证系统中口令传输的安全性。
关键词:口令;MD5算法;网络安全
The study and implementation of the Secure Transfer of User’s Password on WEB
School of Mathematics and Computer Science
Abstract: In this paper,we mainly expound how to transfer our password in security on WEB by means of MD5.Firstly,we encrypt the password with MD5 and add a random number to the encrypted password to a new message. Then encrypt the message with MD5 again to have a new encrypted password that is to be transferred on WEB. Enhances the security of authentication system based on WEB effectively.
Key words: password;MD5 algorithm ;network security
第一章 引言
随着计算机网络的发展,网络安全问题受到越来越大的关注。网络安全一直是Internet的一个薄弱环节,因为当初设计TCP/IP时并没有考虑网络的安全机制。如Telnet、Ftp、Email和基于WEB的应用系统等都是明文方式传输数据包,其中就有用户的帐号和口令等非常重要的数据。而这些数据包很容易被人通过特定的软件或硬件工具截取,通过分析数据包的内容,从而可以获得用户的帐号和口令,然后进行一些非法的活动。因此,用户ID和口令的安全传输的问题越来越受到人们的关注。
Web程序使用一种称为会话状态管理(session state management)的技术来跟踪浏览器与服务器之间的交互,正如超文本传输协议所规定的那样,每个浏览器的请求都独立于其他浏览器,一个Web程序必须使用一些技巧,如cookie,隐藏的表格字段,或URL重写,来识别其与特定的浏览器的特定的会话。大多数服务器端开发环境如ASP,PHP,ColdFusion等使用cookie。
使用会话状态管理的问题是从根本上说它是不安全的,一个黑客可以在服务器和用户浏览器之间截取用来管理会话状态的cookie,表格字段值,或是URL,一旦得手,他就可以利用这些信息来接管用户的会话。
大多数服务器端的脚本开发环境允许你减少这种危险,例如你可以指定cookie的极短失效时间,使用难预测的会话状态信息。然而最安全的还是使用安全套接层(SSL),购买它后,你就可以不仅保护用户口令,还可以保护会话状态管理信息。
如果你不使用SSL,让用户在你的程序中的安全敏感页面中每次都重新认证是个好主意,但是从用户角度出发,这实在是太麻烦了。最后,你必须考虑你和你的用户究竟愿意承担多大的风险。如果密码口令被曝光的危险很高,还是用SSL来构建你的程序吧,如果你不能使用SSL,那么就使用基于MD5的登陆过程。这至少能保护你的用户的口令。此外,选择一种允许保护会话状态信息的服务器端脚本技术。
通常,当用户不使用SSL(即普通HTTP)登陆时,他(她)的口令从离开浏览器起至到达服务器为止始终是以明文状态暴露的。
然而,利用一种称为单向函数的数学函数的帮助,我们可以设计一种并不暴露用户口令的登陆计划。一个函数是一种将集合A的元素映射到集合B的方法,每个
您可能关注的文档
- 本科毕业设计—m7475b平面磨床立柱结构ansys有限元分析.doc
- 本科毕业设计—matlab潮流计算.doc
- 本科毕业设计—matlab求解夫妻过河问题.doc
- 本科毕业设计—lte基站上下行速率优化方案.doc
- 本科毕业设计—matlab仿真电力系统短路故障分析.doc
- 本科毕业设计—matlab在大学数学中的可视化研究.doc
- 本科毕业设计—nc加工自动编程技术.doc
- 本科毕业设计—matlab中图像增强技术的实现.doc
- 本科毕业设计—ofdm频率偏移估计算法分析.doc
- 本科毕业设计—ofdm系统降低峰均比的算法研究.doc
- 2026华泰证券Fintech金融科技人才专场校园招聘笔试备考试题及答案解析.docx
- 2026江苏辖区农村商业银行江阴农村商业银行校园招聘85人笔试备考试题及答案解析.docx
- 2025下半年广东中山市检察机关招聘劳动合同制司法辅助人员11人笔试模拟试题及答案解析.docx
- 2025西安辛家庙社区卫生服务中心招聘笔试参考题库附答案解析.docx
- 2026建发致新校园招聘笔试备考试题及答案解析.docx
- 2025西双版纳州景洪市文化和旅游局招聘城镇公益性岗位人员(2人)笔试参考题库附答案解析.docx
- 2026江苏辖区农村商业银行张家港农村商业银行校园招聘80人笔试备考试题及答案解析.docx
- 2026临沂市郯城邮政招聘笔试备考试题及答案解析.docx
- 2025下半年国家矿山安全监察局四川局下属事业单位考试招聘5人笔试模拟试题及答案解析.docx
- 2025西北工业大学航天学院空天光机电与多学科一体化团队招聘1人(陕西)笔试参考题库附答案解析.docx
最近下载
- 化工生产流量计课件.pptx VIP
- 2024秋苏教版四年级上册《小学生数学报配套试卷》全套.docx VIP
- 《计算机视觉-基于OpenCV的图像处理》全套教学课件.pptx VIP
- 05-580-CTD_振华桥吊电气原理图.pdf VIP
- 《小学综合性学习与跨学科教学》第3章综合实践活动的课程目标与教学目标PPT课件.pptx VIP
- 2023-2024学年广东省佛山市九年级(上)第一次月考化学试卷..pdf VIP
- 新目标(第二版)视听说B1U1 测试试卷答案.pdf VIP
- 论信息技术与课堂教学的深度融合-论文大赛.doc VIP
- 《小学综合性学习与跨学科教学》第3章综合实践活动的课程目标与教学目标.docx VIP
- 《化妆品技术职业人才能力及素质要求》.pdf VIP
文档评论(0)