设为首页 电子邮箱 联系我们

本刊网站已开通,欢迎作者、读者使用访问本网站!

 
   
首 页 最新公告 杂志介绍 征稿启事 投稿须知 期刊目录 期刊收录 在线投稿 联系方式
  版权信息

主      办:中国国际教育学会
协      办:世界科学教育出版社
            教育文献出版社
编      辑:教育研究学刊杂志
            编辑部
名誉总编辑:吴康辉
副  主  编:佘维学  薛慧锋
            钱水龙  叶建强
            朱 淮  许国华
外联部主任:刘长明  黎 欣
投稿  邮箱:jyyjxk@126.com
网      址:www.jyyjxk.com
定      价:每期8元,全年60元

 
  相关证书  
  友情链接  
·教育阅读网
·华夏期刊网
·新教师教学杂志官网
·中文科技期刊数据库
·中国科学院
  热门文章
首页 > 刊社动态 > 热门文章 
 
 
SSL协议下系统通信与客户端安全 李龙
 
    

 SSL协议下系统通信与客户端安全
 南昌市第十八中学 李龙
摘要
 随着移动互联网技术的迅猛发展,各种通讯软件层出不穷,网络安全问题也越来越受人们关注,本文简单论述了基于SSL下的通信及客户端安全。
 Abstract
    With the rapid development of mobile Internet technology, various communication software emerge in endlessly, the problem of network security is becoming more and more attention by people, this article simply discussed based on the communication and the client under the SSL security.
关键词:移动互联网  SSL

 SSL(Secure Socket Layer,安全套接层协议),可以在Internet上提供安全的秘密性传输。Netscape(网景)公司在推出第一个Web浏览器的同时就提出了SSL协议标准。SSL采用公开密钥技术,即非对称加密技术。其目标是保证两个应用间通信的保密性和可靠性,可在服务器端和客户端同时实现支持。目前,利用公开密钥技术的SSL协议,已成为Internet上保密通讯的工业标准。SSL能使客户端/服务器应用之间的通信不被攻击者窃听,并且始终对服务器和客户端同时进行认证。SSL协议要求建立在TCP(可靠的传输层协议)之上。SSL协议的优势还在于它与应用层协议(比如HTTP)独立无关的,高层的应用层协议(例如:HTTP,FTP,TELNET等)能透明地建立于SSL协议之上。SSL协议在应用层协议通信开始之前就已经完成加密算法、通信密钥的协商及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的私密性。
 通过以上叙述,SSL协议提供的安全信道有以下三个特性: 1、安全验证 加密的另外一个用途是用来作为个人的标识,用户的密钥可以作为他的安全验证的标识。SSL是利用公开密钥的加密技术(RSA)来作为用户端与服务器端在传送机密资料时的加密通讯协定。2、数据的完整性 加密也能保证数据的一致性。例如:消息验证码(MAC),能够校验用户提供的加密信息,接收者可以用MAC来校验加密数据,保证数据在传输过程中没有被篡改过。 3、数据的保密性 信息加密就是把明码的输入文件用加密算法转换成加密的文件以实现数据的保密。加密的过程需要用到密钥来加密数据然后再解密。没有了密钥,就无法解开加密的数据。数据加密之后,只有密钥要用一个安全的方法传送。加密过的数据可以公开地传送。
1 认证
 对于认证流程,客户端在首次登陆系统的时候,客户端软件会把用户输入的用户名和密码,使用安全的ssl连接通道发送到服务端。服务端程序接收到该认证请求后,将用户信息请求认证程序(数据库)进行认证过程,如果认证失败其流程如图2-2所示,反之认证成功如图2-3所示。
 

图2-2 数据通信认证失败场景下的数据流


图2-3 数据通信认证成功场景下的数据流

2访问资源
 客户端认证成功后,访问内网资源时,同样会将客户端用户访问的资源请求发送到服务器端,服务器接收到该客户端(已认证)的请求并不会直接响应内容,而是访问后台访问控制服务器,由访问控制服务器决定是否响应用户的这一请求,如果不允许访问流程如图2-4所示,反之允许访问流程如图2-5所示。
 

图2-4 访问未授权资源场景下的数据流


图2-5 访问已授权资源场景下的数据流
参考文献
⑴高璟,汪洪涛,王潜平,王茂光. 基于Web Services的企业信息化研究[J].计算机应用与软件.2004
⑵龚少麟. OpenSSL密码安全平台实现机制的研究[J]. 计算机与数字工程. 2011.
⑶殷杰. OpenSSL分析与测试[D].天津:天津大学.2008.

 

 
 
 
 
 

教育研究学刊杂志 投稿邮箱:jyyjxk@126.com 

京ICP备09034123号