SSL VPN安全技术研究及改进
摘要 | 第1-6页 |
ABSTRACT | 第6-10页 |
第一章 引言 | 第10-15页 |
·背景研究及意义 | 第10-12页 |
·研究现状及发展趋势 | 第12-13页 |
·本文的组织 | 第13-14页 |
·本章小结 | 第14-15页 |
第二章 SSL VPN相关理论综述 | 第15-31页 |
·SSL协议原理 | 第15-24页 |
·SSL协议体系结构 | 第15-16页 |
·SSL记录协议 | 第16-18页 |
·SSL握手协议 | 第18-22页 |
·SSL警告协议 | 第22-23页 |
·SSL协议工作流程 | 第23-24页 |
·VPN概述 | 第24-27页 |
·VPN的结构 | 第24-25页 |
·VPN的分类 | 第25-26页 |
·VPN的关键技术 | 第26-27页 |
·SSL VPN技术分析 | 第27-29页 |
·工作模式 | 第27-28页 |
·认证体系 | 第28-29页 |
·SSL VPN的部署 | 第29页 |
·SSL VPN的优势 | 第29-30页 |
·本章小结 | 第30-31页 |
第三章 SSL VPN安全性分析 | 第31-43页 |
·SSL协议安全性分析 | 第31-35页 |
·握手协议安全性 | 第31-34页 |
·记录协议安全性 | 第34-35页 |
·SSL VPN安全漏洞研究 | 第35-42页 |
·握手协议漏洞 | 第35-37页 |
·密钥交换漏洞 | 第37-39页 |
·密钥长度漏洞 | 第39-40页 |
·拒绝服务威胁 | 第40-41页 |
·应用安全威胁 | 第41-42页 |
·本章小结 | 第42-43页 |
第四章 握手协议漏洞验证 | 第43-55页 |
·漏洞利用原理 | 第43-45页 |
·漏洞验证系统设计 | 第45-50页 |
·系统模块组成 | 第45-46页 |
·系统主体流程 | 第46-48页 |
·系统执行示例 | 第48-50页 |
·漏洞利用验证实验 | 第50-54页 |
·伪造数字证书 | 第50-51页 |
·实验环境 | 第51页 |
·攻击实验过程 | 第51-53页 |
·攻击实验结果 | 第53-54页 |
·本章小结 | 第54-55页 |
第五章 SSL VPN安全改进研究 | 第55-62页 |
·握手协议漏洞改进 | 第55-57页 |
·协议设计改进 | 第55-56页 |
·协议实现改进 | 第56-57页 |
·密钥交换漏洞改进 | 第57-58页 |
·ServerKeyParams域长度检查 | 第57页 |
·ServerKeyParams域签名 | 第57-58页 |
·密钥长度漏洞改进 | 第58-59页 |
·使用更高SSL版本 | 第58-59页 |
·自主开发加密算法 | 第59页 |
·应用安全威胁改进 | 第59-60页 |
·客户端认证 | 第59页 |
·环境检测 | 第59-60页 |
·环境清理 | 第60页 |
·安全性分析 | 第60-61页 |
·握手协议安全性 | 第60页 |
·密钥交换安全性 | 第60-61页 |
·密钥长度安全性 | 第61页 |
·应用环境安全性 | 第61页 |
·本章小结 | 第61-62页 |
第六章 结论与展望 | 第62-63页 |
·结论 | 第62页 |
·展望 | 第62-63页 |
参考文献 | 第63-65页 |
致谢 | 第65-66页 |
攻读硕士学位期间发表的论文 | 第66页 |