999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

面向網絡應用層安全的分析與設計

2007-12-26 00:30:39谷錚
電子技術與軟件工程 2016年22期
關鍵詞:安全

谷錚

摘 要

網絡已經普及,在給整個社會帶來巨大變革的同時,網絡安全形勢日益復雜和嚴峻,通過對網絡的攻擊能夠獲取到有價值的信息或者偽造信息進而實施欺騙能夠造成重大信息泄露和損失,并且通過網絡攻擊造成網絡癱瘓,這使得我們不禁去思考怎樣才能提高網絡安全性,避免造成重大損失。

【關鍵詞】網絡應用層 安全 HTTPS攻擊

隨著越來越多的人開始使用網絡,網絡的安全可靠就變得尤為重要,隨著網絡基礎協議的逐漸完善,網絡攻擊向應用層發展的趨勢越來越明顯,諸如應用層的DDOS攻擊、HTTPS攻擊以及DNS劫持發生的次數越來越多,特別是HTTPS由于已經被電子商務、互聯網金融、政務系統等廣泛使用,如果遭受攻擊造成的損失和影響非常大,面對這些網絡應用層安全事件,應該仔細分析目前的形勢,探究發生這些事件的緣由,據此提出自己的建議。

1 應用層安全分析

網絡OSI模型分七層,通過示意圖我們可以看到應用層位于最頂端,目前仍然活躍并被廣泛使用的應用層協議主要有:HTTP、HTTPS、SMTP、POP3、DNS、DHCP、NTP等,常見攻擊主要利用http/https協議以及DNS協議進行。下面將就目前逐漸被廣泛應用的https進行一些分析與研究。

HTTPS原理:

1.1 內容加密

加密算法一般分為兩種,對稱加密和非對稱加密。對稱加密就是指加密和解密使用的是相同的密鑰。而非對稱加密是指加密和解密使用了不同的密鑰。如圖1、圖2所示。

對稱加密的加密強度是挺高的,但是問題在于無法安全保存生成的密鑰。

非對稱加密則能夠很好地解決這個問題。瀏覽器和服務器每次新建會話時都使用非對稱密鑰交換算法生成對稱密鑰,使用這些對稱密鑰完成應用數據的加解密和驗證,會話在內存中生成密鑰,并且每個對話的密鑰也是不相同的,這在很大程度上避免了被竊取的問題,但是非對稱加密在提高安全性的同時也會對https連接速度產生影響,下面將會探究一下非對稱加密算法,以便為下一步分析安全風險做準備

1.1.1 非對稱密鑰交換

非對稱加密出現主要是為了解決對稱密鑰保存的安全性不足問題,密鑰交換算法本身非常復雜,密鑰交換過程涉及到隨機數生成,模指數運算,空白補齊,加密,簽名等操作。常見的密鑰交換算法有RSA,ECDHE,DH,DHE等算法。它們的特性如下:

RSA:算法實現簡單,誕生于1977年,歷史悠久,經過了長時間的破解測試,安全性高。缺點就是需要比較大的素數(目前常用的是2048位)來保證安全強度,很消耗CPU運算資源。RSA是目前唯一一個既能用于密鑰交換又能用于證書簽名的算法。

DH:diffie-hellman密鑰交換算法,誕生時間比較早(1977年),但是1999年才公開。缺點是比較消耗CPU性能。

ECDHE:使用橢圓曲線(ECC)的DH算法,優點是能用較小的素數(256位)實現RSA相同的安全等級。缺點是算法實現復雜,用于密鑰交換的歷史不長,沒有經過長時間的安全攻擊測試。

ECDH:不支持PFS,安全性低,同時無法實現false start。

建議優先使用RSA加密,這也是目前最普及的非對稱加密算法,應用十分廣泛

非對稱密鑰交換算法是整個HTTPS得以安全的基石,充分理解非對稱密鑰交換算法是理解HTTPS協議和功能的非常關鍵的一步,下面重點探究一下RSA在密鑰交換過程中的應用。

1.1.1.1 RSA密鑰協商

(1)RSA算法介紹。RSA算法的安全性是建立在乘法不可逆或者大數因子很難分解的基礎上。RSA的推導和實現涉及到了歐拉函數和費馬定理及模反元素的概念。從目前來看,RSA也是HTTPS體系中最重要的算法,沒有之一。RSA的計算步驟如下:

1.隨機挑選兩個質數p, q,假設p = 13, q = 19。 n = p * q = 13 * 19 = 247。

2.?(n)表示與整數n互質數的個數。如果n 等于兩個質數的積,則?(n)=(p-1)*(q-1) 挑選一個數e,滿足1< e

猜你喜歡
安全
智能家居安全分析
熱電公司發電機勵磁系統改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計算機硬件實驗室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應用和發展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 亚洲av无码久久无遮挡| 午夜日b视频| 日韩天堂视频| 亚洲第一成人在线| 91免费观看视频| 日韩国产黄色网站| www.youjizz.com久久| 成人自拍视频在线观看| 亚洲另类国产欧美一区二区| 亚洲乱码视频| 日韩一区精品视频一区二区| 97青青青国产在线播放| 青青国产成人免费精品视频| 久久亚洲黄色视频| 亚洲欧美不卡视频| 99热这里只有精品在线播放| 国产H片无码不卡在线视频| 久久频这里精品99香蕉久网址| 一级毛片无毒不卡直接观看| 成年人国产网站| 久久香蕉国产线看观看亚洲片| 久久亚洲国产最新网站| 欧美日韩91| 日韩欧美国产另类| 伊人久久青草青青综合| 国产欧美另类| 国产成年女人特黄特色毛片免| 欧美精品三级在线| 三上悠亚在线精品二区| 久久精品人人做人人爽| 18禁不卡免费网站| 波多野结衣视频网站| 蜜桃视频一区| 91久久大香线蕉| 99久久精彩视频| 园内精品自拍视频在线播放| 这里只有精品在线| 欧美色图第一页| 欧美一区二区人人喊爽| 国产av色站网站| a级毛片免费播放| 大陆国产精品视频| 精品欧美一区二区三区久久久| 毛片网站观看| 在线观看91精品国产剧情免费| h网站在线播放| 天堂岛国av无码免费无禁网站| 99草精品视频| 国产精品久久久久鬼色| 黄色网址免费在线| 永久免费无码日韩视频| 青青国产成人免费精品视频| 国产亚洲精| 亚洲欧美一区二区三区麻豆| 亚洲成A人V欧美综合天堂| 国产精品欧美在线观看| 无码丝袜人妻| a级毛片免费看| 国产美女视频黄a视频全免费网站| 国产对白刺激真实精品91| 人妻丰满熟妇AV无码区| 久操中文在线| 久久久久国产一级毛片高清板| 成人福利免费在线观看| 久久久久九九精品影院| 国产高清又黄又嫩的免费视频网站| 全免费a级毛片免费看不卡| 67194亚洲无码| 国产一级二级在线观看| 国产成人av大片在线播放| 99re66精品视频在线观看| 亚洲中文在线视频| 欧美A级V片在线观看| 日韩国产欧美精品在线| 欧美v在线| 国产微拍精品| 国产午夜无码片在线观看网站 | 伊人成人在线视频| 亚洲欧美综合在线观看| 国产视频久久久久| 日韩高清一区 | 91国语视频|