- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
OpenSSL“心脏出血”安全漏洞分析课案
呼伦贝尔学院
计算机科学与技术学院
本科生毕业论文(设计)
题 目: OpenSSL“心脏出血”
安全漏洞分析
学生姓名: 冯曦
学 号: 2011121102
专业班级: 2011级计算机科学与技术专业
指导教师: 孟祥宏
完成时间: 2015年5月28日
Abstract
Heartbleed have great influence to the Internet safe problem. This paper first analysis of the relevant theories of the SSL protocol,it is in order to understand the OpenSSL agreements and supported by the data encryption algorithm. Secondly, It is analyzed the vulnerability. It is that understand the working principle of the heartbleeding. In the end, There are some suggestions for enterprise and individual security holes, holes for defense.
Key words: OpenSSL,Heartbleed,Information security ,vulnerability ,Open source packet
目 录
摘要 I
Abstract II
第1章 绪论 1
1.1 研究背景 1
1.2 研究现状 1
1.3 研究意义 1
1.4 内容安排 2
第2章 OpenSSL的相关理论 3
2.1 SSL概述 3
2.2 SSL协议结构 3
2.2.1 SSL记录层协议 4
2.2.2 SSL握手协议 5
2.3 漏洞产生的原因 6
2.3.1漏洞分析 6
2.3.2漏洞程序 7
2.3.4“心脏出血”的工作原理 9
第3章 如何防御“心脏出血” 10
3.1 OpenSSL在线测试 10
3.2 防御方法 11
3.3 漏洞修复建议 12
3.3.1修复漏洞建议 12
3.3.2企业建议 12
3.3.3用户建议 12
总结 14
参考文献 15
致谢 16
图目录
图 2- 1 SSL协议与OSI模型的对应关系 3
图 2- 2 SSL协议结构 4
图 2- 3明文传送情况下的SSL记录 4
图 2- 4加密传送情况下的SSL记录 4
图 2- 5 SSL握手协议的过程 5
图 2- 6 “心脏出血”的流程 9
图 3- 1 hearbleed test网站 10
图 3- 2 360安全漏洞检测 10
图 3- 3支付宝网站测试 11
图 3- 4漏洞修补过程 11
第1章 绪论
1.1 研究背景
随着人们的生活方式的改变,越来越多网上交易需要通过互联网进行。同时网络犯罪也在不断上演,2014年4月7日,OpenSSL发布的一则安全公告中提到,在OpenSSL1.0.1版本中存在着很大的安全漏洞,该漏洞会泄露在服务器内存中所保存的数据,这些数据中也涉及很多用户的隐私,例如用户名、密码、银行卡号码等。由于SSL协议作为目前使用最为普遍的网站加密技术,而OpenSSL是开源的SSL套件,在全球成千上万个服务器上使用,而OpenSSL造成的安全漏洞,最终产生严重的信息泄露,这一现象被发现者也称之为“心脏出血”。很多的黑客利用这一安全漏洞盗取网上客户支付的账号和密码,一方面窃取账户中的资金,致使用户在支付的过程中受到损失;另一方面用户的个人信息也被泄露,严重的威胁到了用户的上网安全,由此可见网络安全问题已经严重影响到网上支付的发展。据统计,2014年就有46.3%的网上用户遇到过网络安全问题,并且在这些安全事件中,因为电脑或手机中了网络病毒,严重的致使账号和密码被盗,因此网络安全问题不容忽视。
“心脏出血”导致受影响设备中的内存数据出现溢出,因此黑客就可以利用这个漏洞来窃取所溢出的数据,这些数据中可能包括用户的密码,用于加密的密钥,甚至于网站的Cookie等极为敏感的数据,尽管黑客每次窃取的数据大小是固定的,但是可以保持连接状态,这样就可以不断的窃取新的数据。
网络支付已经成为一种发展的必然趋势,网络安全的维护,需要企业、政府、用户三方共同协作,增强自我保护意识,提高对网络上虚假信息分
您可能关注的文档
最近下载
- 生活中的方向 第1课时 教室里的方向(教学课件)数学苏教版二年级上册(新教材).ppt
- 福建省青山纸业股份有限公司碱回收一厂新增木质素提取工段(日处理稀黑液1000立方米)环保项目 环境影响报告.docx VIP
- 外派劳务人员基本情况表报h.pdf VIP
- 肺结核课件简单.pptx VIP
- 01B人教版新起点一年级下册单词表衡水体字帖(一起点).pdf VIP
- 2022年人教版高中化学选择性必修一第二章学业质量标准检测试卷及答案.doc VIP
- 01A人教版新起点一年级上册单词表衡水体字帖(一起点).pdf VIP
- Unit4Reading课件牛津译林版英语八年级上册2.pptx VIP
- 英语高中考试必备40篇短文(中英互译)-精编.pdf VIP
- 2022年人教版高中化学选择性必修一第三章学业质量标准检测试卷及答案.doc VIP
文档评论(0)