第一章 概述 | 第1-16页 |
1.1 网络安全介绍 | 第11页 |
1.2 SSL国内外现状及缺陷 | 第11-12页 |
1.3 SSL在电子商务的应用 | 第12-16页 |
1.3.1 什么是电子商务 | 第12页 |
1.3.2 电子商务的框架构成及模式 | 第12-14页 |
1.3.3 电子商务的安全问题 | 第14-15页 |
1.3.4 电子商务中的网络安全协议比较 | 第15-16页 |
第二章 网络安全分析 | 第16-31页 |
2.1 OSI安全体系结构 | 第16-22页 |
2.1.1 威胁 | 第16-17页 |
2.1.2 安全服务 | 第17-18页 |
2.1.3 安全机制 | 第18-20页 |
2.1.4 安全政策与安全管理 | 第20-21页 |
2.1.5 安全的系统结构 | 第21-22页 |
2.2 TCP/IP各层安全分析 | 第22-29页 |
2.2.1 数据链路层的安全 | 第22-25页 |
2.2.2 传输层的安全 | 第25-26页 |
2.2.3 应用层的安全 | 第26-29页 |
2.3 小结 | 第29-31页 |
第三章 SSL协议介绍 | 第31-45页 |
3.1 背景知识 | 第31-34页 |
3.1.1 加密算法 | 第31-33页 |
3.1.2 数字签名 | 第33-34页 |
3.1.3 消息摘要 | 第34页 |
3.1.4 证书 | 第34页 |
3.2 SSL协议介绍 | 第34-45页 |
3.2.1 基本特点 | 第34-36页 |
3.2.2 记录层协议 | 第36-39页 |
3.2.3 Handshake协议 | 第39-45页 |
第四章 SSLv3.0协议分析 | 第45-50页 |
4.1 SSL2和SSL3的比较 | 第45页 |
4.2 SSLv3.0记录层安全分析 | 第45-48页 |
4.2.1 抗窃听 | 第46页 |
4.2.2 抗流量分析 | 第46-47页 |
4.2.3 抗主动攻击 | 第47页 |
4.2.4 抗重放(Replay)攻击 | 第47-48页 |
4.3 密钥交换协议安全性分析 | 第48-49页 |
4.3.1 密码算法回退(Ciphersuite rollback)攻击 | 第48页 |
4.3.2 删除change cipher spec消息 | 第48-49页 |
4.3.3 版本回退攻击(Version rollback attack) | 第49页 |
4.4 结论 | 第49-50页 |
第五章 SSL技术在海南橡胶交易中心中的应用分析及设计 | 第50-57页 |
5.1 项目分析 | 第50-52页 |
5.1.1 背景介绍 | 第50页 |
5.1.2 项目开发要求 | 第50-51页 |
5.1.3 系统环境需求 | 第51页 |
5.1.4 接口要求 | 第51-52页 |
5.2 项目设计 | 第52-56页 |
5.2.1 系统总体结构 | 第52页 |
5.2.2 OpenSSL内核替换实施方案 | 第52-55页 |
5.2.2.1 握手协议及密钥管理 | 第52-55页 |
5.2.3 项目实施方案 | 第55-56页 |
5.3 小结 | 第56-57页 |
第六章 电子商务中SSL协议产品的测试 | 第57-76页 |
6.1 待测目标基本情况及产品(系统)特征 | 第57-58页 |
6.2 物理特性测试 | 第58页 |
6.3 功能测试 | 第58-62页 |
6.3.1 测试项目 | 第58-60页 |
6.3.2 测试环境 | 第60页 |
6.3.3 测试过程 | 第60-62页 |
6.4 性能测试 | 第62-67页 |
6.4.1 测试内容 | 第64页 |
6.4.2 测试工具 | 第64-65页 |
6.4.3 测试方法 | 第65页 |
6.4.4 测试方案 | 第65-67页 |
6.5 安全性测试 | 第67-70页 |
6.5.1 例行性测试 | 第67-70页 |
6.5.2 攻击性测试 | 第70页 |
6.6 协议一致性测试 | 第70-76页 |
6.6.1 测试项目 | 第70-71页 |
6.6.2 测试工具设计 | 第71-74页 |
6.6.3 测试过程 | 第74-76页 |
第七章 结论 | 第76-77页 |
参考文献 | 第77-79页 |
致谢 | 第79-80页 |
附录 SSL数据结构及定义 | 第80-96页 |
个人简历 | 第96页 |