999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SSL協議的VVEB服務器安全性研究

2016-06-17 22:29:01吳柏華
科技經濟市場 2016年3期

吳柏華

摘要:如何保證交易過程中所傳遞的敏感信息的安全是電子商務系統的重要問題,SSL協議使用對稱加密算法,本文介紹了一種基于Kerberos的認證方式來改進SSL握手協議的密鑰交換方式的方法。此外,考慮到SSL協議對服務器資源的大量占用,本文給出了提高服務器效率的方法。

關鍵詞:安全套接字層協議SSL;服務器;加密算法

0 引言

建立在Internet之上的電子商務系統以其高效率、低開銷、高收益和全球性的特點,得到很多國家政府和企業的重視,發展非常迅速。但是在電子商務系統傳輸的數據中涉及到很多私密信息,如賬號密碼、銀行卡號等。如何保證數據的安全傳輸成為最首要的問題。SSL普遍被認為是足夠安全的,但是有部分安全研究人員聲稱能夠攔截SSL連接,這對網絡安全的研究提出了新的挑戰,促使我們不斷完善SSL協議,不斷改進。

1 SSL協議概述

1.1 SSL安全機制

SSL協議位于HTTP層和TCP層之間,建立用戶與服務器之間的加密通信,確保所傳遞信息的安全性。SSL是工作在公共密鑰和私人密鑰基礎上的,任何用戶都可以獲得公共密鑰來加密數據,但解密數據必須要通過相應的私人密鑰。建立了SSL安全機制后,只有SSL允許的客戶才能與SSL允許的Web站點進行通信,并且在使用URL資源定位器時,輸入https,而不是http。默認情況下我們所使用的HTTP協議是沒有任何加密措施的,所有的消息全部都是以明文形式在網絡上傳送的,惡意的攻擊者可以通過安裝監聽程序來獲得我們和服務器之間的通訊內容。

1.2 SSL體系結構

SSL不是一個單一的協議,而是由多個協議組成,包括SSL記錄協議、SSL握手協議、SSL修改密文規約協議、SSL告警協議,SSL記錄協議為高層協議提供基本的安全服務。特別是為Web客戶端/服務器交互提供傳送服務的HTTP協議可以在上層訪問SSL,而高層協議負責對SSL交換進行管理。

2 Web服務器的安全性實現

2.1 SSL在Web服務器中的應用

SSL協議是建立在TCP的基礎上,而不是UDP。這就保證了數據傳輸的可靠性和完整性。那么具體SSL協議是如何保證Web服務器的安全性的呢?當客戶端使用具有SSL功能的瀏覽器(比如IE瀏覽器)和Web服務器通信時,主要會進行以下幾個步驟以保證通信安全。首先C/S雙方進行身份認證。通過交換各自的數字證書,對客戶端和服務器進行身份認證,確保連接到正確的站點。然后客戶端向服務器發送通過證書服務中公共密鑰加密的48位主密鑰,服務器使用自身私有密鑰對主密鑰進行解密。

2.2 如何提高SSL在Web服務器中的效率

據測試,當處理安全的SSL會話時,標準的Web服務器只能處理1%~10%的正常負載。電子商務時代,服務器反應速度至關重要。那么如何解決SSL協議在會話啟動階段對服務器資源占用過大,影響整個系統效率的問題則顯得非常重要。

SSL加速器將SSL協議中的大量函數計算轉移出網絡服務器,所有由SSL加密過的數據流經過SSL加速器時,加密的數據流都會被解密然后才被傳輸給服務器,另一方面由服務器發出SSL數據流則被SSL加速器加密后傳向客戶。

2.3 SSL握手協議密鑰交換方式改進

SSL握手協議提供了一種C/S雙方都沒有證書的匿名密鑰交換方式。SSL提供這種密鑰交換方式,其主要目的是為了增強協議的實用性,但也帶來了不安全因素。

如果采用匿名密鑰交換方式,比較容易受到中間人攻擊,攻擊者可以使用匿名身份與雙方會話。主要有三種情況:第一,攻擊者可能冒充其他合法用戶進入服務器進行操作;第二,攻擊者可以通過改變服務器的網絡體制,發送偽造請求;第三,攻擊者可以對用戶和服務器的會話進行監聽或者使用重放攻擊,來獲得服務或進行破壞活動。

Kerberos認證協議通過提供—個集中的認證服務器來負責用戶對服務器的認證和服務器對用戶的認證,保護用戶信息和服務器資源。Kerberos僅僅依賴于對稱的加密機制而沒有使用公鑰加密機制。接下來介紹基于Kerberos的SSL認證過程:

(1)客戶端向AS發送用戶標識和TGS標識,申請TGT;

(2)AS通過查找自身數據庫,得到TGT,使用用戶口令中的密鑰機密后發送給客戶端。同時提示客戶端用戶輸入口令,如果口令輸入正確,則產生密鑰,對傳遞的數據進行解密,還原TGT;

(3)客戶端將用戶標識、服務標識和TGT發送給TGS用于申請一個服務票據;

(4)TGS對TGT進行解密,并驗證TGT的正確性。如果TGT未過期,且用戶標識和網絡地址與消息來源一致,則TGS發布相應的服務授權票據。

(5)客戶端將包含用戶標識和服務授權票據的消息發送到服務器,請求服務。服務器同服務授權票據的內容對用戶進行合法性認證。

由Kerberos的認證過程可以看出,Kerberos認證協議基本上能夠改進SSL握手協議中存在的不足。

3 結論

隨著電子商務的發展,電子支付過程中單一認證問題就越來越突出。本文集中討論了基于安全套接層協議的安全通信問題,提出了對SSL協議的改進,并且利用這個協議完成安全Web服務器的實現,可以進一步的提高網絡通信安全。

主站蜘蛛池模板: 亚洲天堂在线免费| 中文字幕在线日本| 亚洲一道AV无码午夜福利| 国产福利一区视频| 亚洲乱强伦| 日本五区在线不卡精品| 亚洲欧美在线精品一区二区| 久久精品国产精品一区二区| 中文字幕久久亚洲一区| 国产精品自在线天天看片| 免费一级毛片在线播放傲雪网| 在线观看国产精品一区| 国产在线自揄拍揄视频网站| 欧美19综合中文字幕| 国产XXXX做受性欧美88| 国产区成人精品视频| 中文字幕欧美日韩高清| 国产制服丝袜91在线| 久久精品一卡日本电影| 欧美第一页在线| 国产精品视频观看裸模| 国产免费久久精品99re丫丫一| 71pao成人国产永久免费视频| 亚洲无码37.| 在线播放国产一区| 无码电影在线观看| 国产91在线免费视频| 日韩一区二区三免费高清| 国产成人亚洲欧美激情| 欧美一级特黄aaaaaa在线看片| 欧美在线视频a| 欧美自拍另类欧美综合图区| 色婷婷在线播放| 99热这里只有精品在线观看| 97国产一区二区精品久久呦| 欧美三级视频在线播放| 精品久久高清| 欧美日韩一区二区在线免费观看| 欧美日韩第二页| 手机成人午夜在线视频| 成人无码一区二区三区视频在线观看| 天天躁夜夜躁狠狠躁躁88| 国产区人妖精品人妖精品视频| 四虎影视库国产精品一区| 久久成人免费| 免费毛片a| 国产精品熟女亚洲AV麻豆| 日本亚洲国产一区二区三区| 亚洲品质国产精品无码| 好久久免费视频高清| 亚洲水蜜桃久久综合网站 | 国内精品久久人妻无码大片高| 在线免费亚洲无码视频| 91欧美在线| 天天做天天爱天天爽综合区| 久久99国产综合精品1| 成年女人a毛片免费视频| 青青草原偷拍视频| 最新国产精品鲁鲁免费视频| 久久综合成人| 手机精品视频在线观看免费| 国产精品色婷婷在线观看| 久久国产亚洲欧美日韩精品| 免费中文字幕在在线不卡| 国产综合欧美| www精品久久| 黄色一级视频欧美| 欧美精品成人一区二区在线观看| 欧美va亚洲va香蕉在线| 99ri精品视频在线观看播放| 国产不卡一级毛片视频| 亚洲成人播放| 国产在线自在拍91精品黑人| 老司国产精品视频| 成人字幕网视频在线观看| 精品无码一区二区三区电影| 精品色综合| 中文字幕无码av专区久久| 一级成人a做片免费| 亚洲欧美在线综合一区二区三区| 国产91高清视频| 色综合天天综合|