SSL VPN安全技术研究及改进
| 摘要 | 第1-6页 |
| ABSTRACT | 第6-10页 |
| 第一章 引言 | 第10-15页 |
| ·背景研究及意义 | 第10-12页 |
| ·研究现状及发展趋势 | 第12-13页 |
| ·本文的组织 | 第13-14页 |
| ·本章小结 | 第14-15页 |
| 第二章 SSL VPN相关理论综述 | 第15-31页 |
| ·SSL协议原理 | 第15-24页 |
| ·SSL协议体系结构 | 第15-16页 |
| ·SSL记录协议 | 第16-18页 |
| ·SSL握手协议 | 第18-22页 |
| ·SSL警告协议 | 第22-23页 |
| ·SSL协议工作流程 | 第23-24页 |
| ·VPN概述 | 第24-27页 |
| ·VPN的结构 | 第24-25页 |
| ·VPN的分类 | 第25-26页 |
| ·VPN的关键技术 | 第26-27页 |
| ·SSL VPN技术分析 | 第27-29页 |
| ·工作模式 | 第27-28页 |
| ·认证体系 | 第28-29页 |
| ·SSL VPN的部署 | 第29页 |
| ·SSL VPN的优势 | 第29-30页 |
| ·本章小结 | 第30-31页 |
| 第三章 SSL VPN安全性分析 | 第31-43页 |
| ·SSL协议安全性分析 | 第31-35页 |
| ·握手协议安全性 | 第31-34页 |
| ·记录协议安全性 | 第34-35页 |
| ·SSL VPN安全漏洞研究 | 第35-42页 |
| ·握手协议漏洞 | 第35-37页 |
| ·密钥交换漏洞 | 第37-39页 |
| ·密钥长度漏洞 | 第39-40页 |
| ·拒绝服务威胁 | 第40-41页 |
| ·应用安全威胁 | 第41-42页 |
| ·本章小结 | 第42-43页 |
| 第四章 握手协议漏洞验证 | 第43-55页 |
| ·漏洞利用原理 | 第43-45页 |
| ·漏洞验证系统设计 | 第45-50页 |
| ·系统模块组成 | 第45-46页 |
| ·系统主体流程 | 第46-48页 |
| ·系统执行示例 | 第48-50页 |
| ·漏洞利用验证实验 | 第50-54页 |
| ·伪造数字证书 | 第50-51页 |
| ·实验环境 | 第51页 |
| ·攻击实验过程 | 第51-53页 |
| ·攻击实验结果 | 第53-54页 |
| ·本章小结 | 第54-55页 |
| 第五章 SSL VPN安全改进研究 | 第55-62页 |
| ·握手协议漏洞改进 | 第55-57页 |
| ·协议设计改进 | 第55-56页 |
| ·协议实现改进 | 第56-57页 |
| ·密钥交换漏洞改进 | 第57-58页 |
| ·ServerKeyParams域长度检查 | 第57页 |
| ·ServerKeyParams域签名 | 第57-58页 |
| ·密钥长度漏洞改进 | 第58-59页 |
| ·使用更高SSL版本 | 第58-59页 |
| ·自主开发加密算法 | 第59页 |
| ·应用安全威胁改进 | 第59-60页 |
| ·客户端认证 | 第59页 |
| ·环境检测 | 第59-60页 |
| ·环境清理 | 第60页 |
| ·安全性分析 | 第60-61页 |
| ·握手协议安全性 | 第60页 |
| ·密钥交换安全性 | 第60-61页 |
| ·密钥长度安全性 | 第61页 |
| ·应用环境安全性 | 第61页 |
| ·本章小结 | 第61-62页 |
| 第六章 结论与展望 | 第62-63页 |
| ·结论 | 第62页 |
| ·展望 | 第62-63页 |
| 参考文献 | 第63-65页 |
| 致谢 | 第65-66页 |
| 攻读硕士学位期间发表的论文 | 第66页 |