- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三章 密码技术基础分组作业
------ 客户和服务器端的安全通信功能
第七组
赵鹏 p-zhao07@
田敏求tianminqiu@
卓雪君 zhuoxj07@
张秋艳 zhang-qy07@
宋晓明 songxm07@
?1
目录
1.?作业要求?.............................................................................................?3
2.?作业分工?.............................................................................................?3
3.?程序设计原理?.....................................................................................?3
3.1?通信协议设计?.............................................................................?3
3.2?技术原理?.....................................................................................?4
4.技术细节?...............................................................................................?6
4.1?申请证书?.....................................................................................?6
4.2?双向身份认证?.............................................................................?8
4.3协商会话密钥?..............................................................................?9
4.4?生成摘要?.....................................................................................?9
4.5?加解密文件?.................................................................................?9
4.6完整性验证?................................................................................?10
5.实验演示?..........................................................................................?10 参考文献?................................................................................................?16 ?2
1. 作业要求
实现客户和服务器端的安全通信功能,其中包括:
(1) 基于公钥证书,实现双向的身份认证
(2) 会话密钥协商(算法自选)
(3) 数据传输:加密、完整性保护(算法自选)
(4) 简明的设计文档
图 1.1 协议流程图
2. 作业分工
赵鹏: 认证, 会话密钥协商, 代码整合
田敏求: 数据加解密
卓雪君 张秋艳: 通信部分, 摘要生成, 完整性验证, 界面,代码整合 宋晓明: 文档
3. 程序设计原理
3.1 通信协议设计
整个通信过程包括了:证书申请、双向身份验证、会话密钥协商、传送/接收加密文件、文件完整性校验五大部分。具体协议设计如图3.1所示。 ?3
图3.1 C/S通信协议图
图中一些符号注释如下:
KS_PUBLIC:服务器公钥
KS_PRIVATE:服务器私钥
KC_PUBLIC:客户端公钥
KC_PRIVATE:客户端私钥
n1, n2:随机数,用来防止重放攻击
K:会话密钥
Seed:生成会话密钥的种子
M:发送的明文文件
m:明文文件对应的摘要
其中证书采用离线拷贝的方式,保证通信双方在建立连接前已经拥有对方的证书。在双向身份验证的过程中采用生成随机数的方式防止
文档评论(0)