首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

SSL安全分析以及中间人攻击和防范研究

摘要第1-5页
ABSTRACT第5-9页
第一章 引言第9-13页
   ·信息时代的安全威胁第9-10页
   ·信息安全与密码学第10-11页
   ·论文研究的目的第11页
   ·本课题的研究内容第11-13页
第二章 背景知识第13-26页
   ·密码体制第13-16页
     ·对称密码系统第13-14页
     ·公钥密码系第14-16页
   ·认证技术第16-19页
     ·消息摘要第16-17页
     ·数字签名第17-19页
   ·PKI技术第19-26页
     ·PKI的框架第19-21页
     ·PKI的功能第21-22页
     ·数字证书第22-25页
     ·PKI的标准和协议第25-26页
第三章 SSL协议的研究第26-33页
   ·SSL协议的概述第26-28页
     ·SSL设计目的第26页
     ·SSL历史第26-27页
     ·SSL的特点第27-28页
   ·SSL体系结构第28-33页
     ·SSL的分层结构第28-29页
     ·SSL握手过程第29-33页
第四章 SSL的安全性分析第33-41页
   ·SSL的安全机制第33-36页
     ·信息传递的保密性第33页
     ·核实身份的机制第33-34页
     ·保证握手消息的完整性第34-35页
     ·采用公钥算法确保主密钥的安全第35-36页
     ·利用PKI保证公钥的可靠性第36页
   ·SSL协议的缺陷第36-41页
     ·通信业务流量攻击第36-37页
     ·Change Cipher Spec消息丢弃第37-39页
     ·Cipher Suite回转第39页
     ·SSL证书攻击第39-41页
第五章 SSL中间人攻击研究第41-56页
   ·SSL中间人攻击方式第41-44页
     ·密钥伪造攻击(Key Manipulation)第41-42页
     ·降级攻击(Downgrade Attack)第42-43页
     ·两种攻击方式的对比第43-44页
   ·SSL中间人攻击实现的方案第44-46页
     ·数据包的拦截、修改和转发第44-46页
     ·SSL服务器端和客户端的伪装第46页
   ·SSL中间人攻击的实现第46-52页
     ·利用SPI实现数据拦截转发第46-49页
     ·SSL服务器端和客户端的实现第49-52页
   ·SSL中间人攻击实现的结果第52-56页
第六章 SSL中间人防范研究第56-64页
   ·SSL双证书机制第56-61页
     ·客户端的认证第56-58页
     ·双向认证SSL安全性分析第58-61页
   ·基于双向认证的防范中间人攻击的设计与实现第61-64页
     ·PC端程序的实现第62页
     ·手机端程序的实现第62-63页
     ·小结第63-64页
第七章 结束语第64-66页
参考文献第66-68页
致谢第68页

论文共68页,点击 下载论文
上一篇:端到端互联网质量评估和异常分析
下一篇:分布式流计算框架中负载管理功能的设计与实现