期刊文献+

SSL中间人攻击分析与防范 被引量:11

Analysis and Countermeasure of SSL MITM Attack
原文传递
导出
摘要 SSL(Secure Socket Layer)协议是Internet应用最为广泛的安全传输协议,在网络银行、电子商务等大型网络交易中用于保护用户的敏感数据。在SSL应用中已经出现了两种较有威胁的中间人(Man-in-the-Middle Attack,MITM)攻击。在介绍SSL协议原理的基础上,详细分析了两种威胁SSL应用安全的MITM攻击方法的实现原理和条件,提出了两类防范此类攻击方法的有效措施。 SSL protocol is widely applied in the electronic transactions,including e-banking and e-commerce for protecting secret data.There are two dangerous MITM attacks against SSL application.Based on description SSL protocol theory,the paper analyzes the implementationand condition of these two SSL MITM attacks,and proposes two kinds of effective measures in defense against the SSL MITM attack.
出处 《信息安全与通信保密》 2010年第3期85-87,90,共4页 Information Security and Communications Privacy
基金 现代通信国家重点实验室基金资助项目(编号:9140C1105040805)
关键词 SSL协议 中间人攻击 防范 SSL MITM attack defense
  • 相关文献

参考文献4

二级参考文献11

  • 1熊艳,覃俊.SSL协议及其几个安全性问题[J].中南民族大学学报(自然科学版),2005,24(3):85-88. 被引量:7
  • 2[1]Eric Rescorla.SSL and TLS,Addison-Wesley Professional.2000.10.
  • 3[2]Michael E.Principles of Information Security.2003.7.
  • 4付筱(译),Extranet设计与实现,1998年,2页
  • 5陈曙辉(译),电子贸易,1998年,8页
  • 6Mockapetris P.Domain Names-Concepts and Facilities[S].RFC1034,1987.
  • 7SANS Institute.The Twenty Most Critical Internet Security Vulnerabilities[Z].http://www.sans.org/top20/,2004.
  • 8Lioy A,Maino F,Marian M.DNS Security[C].Proc.of Terena Networking Conference,2000.
  • 9Men & Mice.Single Point of Failure Research[Z].http://www.menandmice.com/6000/6300_single_point_failure.html,2001.
  • 10Duda R O,Hart P E,Stork D G.Pattern Classification (2nd Edition)[M].New York:Wiley & Sons,2001.

共引文献58

同被引文献60

引证文献11

二级引证文献26

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部