基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
分析安全套接层/安全传输层(SSL/TLS)协议在客户端的具体实现,利用浏览器处理SSL/TLS协议会话主密钥和协议握手过程中传递安全参数存在的漏洞与缺陷,结合Netfilter机制进行会话劫持,提出一种针对SSL/TLS协议的安全威胁方案(SKAS)并对其进行安全研究,给出随机数单向加密、双向加密及保护会话主密钥安全的3种防御方法.经过实验验证了SKAS威胁的有效性,其攻击成功率达到90%以上且攻击范围广、威胁程度高,提出的3种防御方法均能抵御SKAS威胁,保证了客户端和服务器间SSL/TLS协议的数据通信安全.
推荐文章
基于主体行为的多方安全协议会话识别方法
安全协议
协议识别
会话识别
主体行为
针对SSL/TLS协议的模糊测试框架实现
模糊测试
LCS算法
PEACH
TLS1.3协议更新发展及其攻击与防御研究
TLS1.3
SSL/TLS攻击
0-RTT
PSK
密钥生成表
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 针对SSL/TLS协议会话密钥的安全威胁与防御方法
来源期刊 计算机工程 学科 工学
关键词 安全套接层协议 安全传输层协议 会话密钥 Netfilter机制 会话劫持 安全防御
年,卷(期) 2017,(3) 所属期刊栏目 安全技术
研究方向 页码范围 147-153
页数 7页 分类号 TP393.08
字数 5561字 语种 中文
DOI 10.3969/j.issn.1000-3428.2017.03.026
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈晶 武汉大学空天信息安全与可信计算教育部重点实验室 92 517 13.0 18.0
2 杜瑞颖 武汉大学空天信息安全与可信计算教育部重点实验室 42 260 9.0 14.0
3 刘新亮 武汉大学空天信息安全与可信计算教育部重点实验室 1 14 1.0 1.0
4 王持恒 武汉大学空天信息安全与可信计算教育部重点实验室 4 28 3.0 4.0
5 姚世雄 武汉大学空天信息安全与可信计算教育部重点实验室 4 28 3.0 4.0
6 陈炯 湖北省人民检察院检察技术信息处 3 24 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (27)
共引文献  (11)
参考文献  (2)
节点文献
引证文献  (14)
同被引文献  (29)
二级引证文献  (9)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1982(2)
  • 参考文献(0)
  • 二级参考文献(2)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
2016(2)
  • 参考文献(0)
  • 二级参考文献(2)
2017(2)
  • 参考文献(0)
  • 二级参考文献(2)
2018(2)
  • 参考文献(0)
  • 二级参考文献(2)
2019(1)
  • 参考文献(0)
  • 二级参考文献(1)
2020(1)
  • 参考文献(0)
  • 二级参考文献(1)
2017(5)
  • 参考文献(0)
  • 二级参考文献(2)
  • 引证文献(3)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(8)
  • 引证文献(8)
  • 二级引证文献(0)
2019(10)
  • 引证文献(3)
  • 二级引证文献(7)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
安全套接层协议
安全传输层协议
会话密钥
Netfilter机制
会话劫持
安全防御
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导