期刊文献+
共找到2,231篇文章
< 1 2 112 >
每页显示 20 50 100
基于Web的SSL VPN设备设计与实现 被引量:2
1
作者 郭乐深 张乃靖 尚晋刚 《信息网络安全》 2009年第3期1-3,共3页
在分析基于Web的SSL VPN基础上,提出了一种基于Web的SSL VPN设备的体系结构,它包括基于SSL门户的VPN、SSL通道VPN和Site-to-Site SSL VPN等三种类型,并给出了该系统具体的后端功能、前端功能以及实现,最后讨论它未来发展提高方向。
关键词 虚拟专用网 安全套接字层 虚拟专用网网关 基于ssl门户的VPN ssl通道VPN Site—to-Site sslVPN
在线阅读 下载PDF
SSL反向代理网关请求分发的系统架构设计 被引量:2
2
作者 董海韬 陈君 杨军 《网络新媒体技术》 2016年第3期49-54,共6页
针对将客户端请求向Web系统中各SSL反向代理网关分发的问题,提出了两种系统架构设计方案,为SSL会话粒度的SSL反向代理网关请求分发算法设计提供了理论支持,并总结了两种设计方案的优缺点。其中一种方案的请求分发设备串联在客户端与安... 针对将客户端请求向Web系统中各SSL反向代理网关分发的问题,提出了两种系统架构设计方案,为SSL会话粒度的SSL反向代理网关请求分发算法设计提供了理论支持,并总结了两种设计方案的优缺点。其中一种方案的请求分发设备串联在客户端与安全网关系统之间,用TCP hand-off的方法转发客户端请求,其额外开销较小,响应速度较快,但无法分析客户端请求内容,且实现较为复杂;另一种方案的请求分发设备利用HTTP的重定向机制转发客户端请求,其额外开销较大,但可以分析客户端请求内容,且实现较为容易。 展开更多
关键词 ssl/TLS协议 HTTPS ssl反向代理网关 ssl卸载 请求分发
在线阅读 下载PDF
新基建背景下国密算法在高校网站SSL安全认证中的应用
3
作者 李书家 高琪娟 +2 位作者 刘乐群 季亚婷 卢朴 《合肥师范学院学报》 2025年第3期35-39,58,共6页
国密证书是基于国产SM2算法体系构建的、部署在服务器或国密网关上的安全套接层(Secure Socket Layer,SSL)证书,用以实现数据传输加密及服务器身份认证。采用“SM2/RSA双证书”认证模式,结合双证书、双算法模式以及国密应用生态支持体系... 国密证书是基于国产SM2算法体系构建的、部署在服务器或国密网关上的安全套接层(Secure Socket Layer,SSL)证书,用以实现数据传输加密及服务器身份认证。采用“SM2/RSA双证书”认证模式,结合双证书、双算法模式以及国密应用生态支持体系,构建了一套兼顾国密算法和RSA算法的解决方案,并在高校网站中使用国密算法实现了高强度SSL加密连接及服务器身份认证。实验结果表明,高校网站系统采用该方案后实现了从超文本传输安全协议(Hypertext Transfer Protocol Secure,HTTPS)到国密HTTPS的平滑过渡。在此模式下,高校网站系统的加密技术自主可控,保障了数据的机密性和完整性,在提升高校信息系统网络通信安全的同时,也为信息系统的国密改造奠定了研究基础。 展开更多
关键词 SM2 国密算法 数据加密 ssl加密 国密改造
在线阅读 下载PDF
基于SSLVPN的密钥分配的安全性分析 被引量:7
4
作者 舒晓飞 蒋念平 《电子科技》 2017年第2期165-168,共4页
针对SSL VPN协议中密钥分配存在安全隐患的问题,采用Openssl和Wireshark抓包软件,对SSL协议以及密钥管理的安全性进行了分析。针对分析的结果,提出采用量子密钥分配技术解决SSL VPN密钥分配过程中安全隐患问题,尽可能少的对原协议的修改... 针对SSL VPN协议中密钥分配存在安全隐患的问题,采用Openssl和Wireshark抓包软件,对SSL协议以及密钥管理的安全性进行了分析。针对分析的结果,提出采用量子密钥分配技术解决SSL VPN密钥分配过程中安全隐患问题,尽可能少的对原协议的修改,通过对密钥的获取和替换,给出合理的实现方案,提高数据传输的安全性。 展开更多
关键词 ssl VPN ssl协议 OPENssl WIRESHARK 密钥分配 量子密钥
在线阅读 下载PDF
SSL VPN服务器关键技术研究 被引量:22
5
作者 周敬利 曾海鹏 《计算机工程与科学》 CSCD 2005年第6期7-9,共3页
SSL VPN 服务器位于防火墙之后,它利用安全套接层协议SSL在公共网上建立虚拟专用通道。本文针对传统的IPsec VPN的缺陷,论述了SSL协议的基本工作原理以及SSL VPN Server的具体实现。
关键词 ssl VPN IPSEC VPN ssl协议
在线阅读 下载PDF
OpenSSL HeartBleed漏洞分析及检测技术研究 被引量:5
6
作者 强小辉 陈波 陈国凯 《计算机工程与应用》 CSCD 北大核心 2016年第9期88-95,101,共9页
HeartBleed漏洞是一个严重的安全漏洞。分析了OpenSSL中心跳机制的源代码,在代码层次总结了HeartBleed漏洞产生的原因。采用Python语言实现了漏洞检测脚本工具,通过发送心跳信息长度与长度字段不一致的心跳数据包,并根据响应数据包的类... HeartBleed漏洞是一个严重的安全漏洞。分析了OpenSSL中心跳机制的源代码,在代码层次总结了HeartBleed漏洞产生的原因。采用Python语言实现了漏洞检测脚本工具,通过发送心跳信息长度与长度字段不一致的心跳数据包,并根据响应数据包的类型和响应数据的长度,判断目标是否存在HeartBleed漏洞。针对应用OpenSSL的Web网站以及网络服务的服务器进行了检测实验。与已有检测工具的比较实验表明,实现的检测脚本工具检测范围广,检测时间快,正确率高,可以有效完成HeartBleed漏洞的检测工作。 展开更多
关键词 安全套接层协议(ssl) OPENssl HeartBleed漏洞 漏洞检测 软件安全开发
在线阅读 下载PDF
SSL及使用SSLeay实现证书的签发和管理 被引量:6
7
作者 易江波 赵战生 阮耀平 《计算机应用研究》 CSCD 北大核心 2001年第1期76-78,共3页
WWW服务器与浏览器之间的安全通信是进行安全的在线交易的基础。SSL(安全套接层)是一种目前流行的网络安全协议,它实现了安全的Web通信。证书用于鉴定服务器与客户的身份。SSLeay是SSL的一种免费的非商业版工具库。分析了SSL的协议规... WWW服务器与浏览器之间的安全通信是进行安全的在线交易的基础。SSL(安全套接层)是一种目前流行的网络安全协议,它实现了安全的Web通信。证书用于鉴定服务器与客户的身份。SSLeay是SSL的一种免费的非商业版工具库。分析了SSL的协议规则,并以SSLeay为例,介绍怎样进行证书的签发和管理。 展开更多
关键词 INTERNET 网络安全 ssl ssleay 证书 服务器
在线阅读 下载PDF
基于SSL的客户端认证策略研究 被引量:10
8
作者 覃东 曾红亮 《计算机工程与设计》 CSCD 北大核心 2008年第2期312-314,共3页
在基于SSL协议的通信中,为了防止他人假冒,需要对通信双方进行认证。在SSL中,基于CA的认证是在握手过程中完成的。此外,还有基于用户名/口令的认证方法。在详细分析各种认证方法及其原理的基础上提出了一种综合认证方法及硬件证书令牌... 在基于SSL协议的通信中,为了防止他人假冒,需要对通信双方进行认证。在SSL中,基于CA的认证是在握手过程中完成的。此外,还有基于用户名/口令的认证方法。在详细分析各种认证方法及其原理的基础上提出了一种综合认证方法及硬件证书令牌的解决方案。该方法具有较好的灵活性,在保证安全性的同时可提高系统的性能。 展开更多
关键词 ssl协议 ssl握手 服务器 客户端 CA证书 认证策略
在线阅读 下载PDF
SSL VPN技术在高校教务管理系统中的应用研究
9
作者 刘勇 《科技资讯》 2025年第9期31-33,共3页
在数字化转型的浪潮中,高校教务管理系统是校园信息化建设的重要组成部分。然而,随着网络攻击手段的日益增多,数据安全性和访问便利性之间的矛盾也越来越突出。安全套接层虚拟专用网技术是一种较为成熟的保密通信协议,已逐渐成为高校教... 在数字化转型的浪潮中,高校教务管理系统是校园信息化建设的重要组成部分。然而,随着网络攻击手段的日益增多,数据安全性和访问便利性之间的矛盾也越来越突出。安全套接层虚拟专用网技术是一种较为成熟的保密通信协议,已逐渐成为高校教务管理系统内外部访问和数据加密传输的一种较好的解决方案。主要讨论了安全套接层虚拟专用网在高校教务管理系统中的具体应用及其优点,并对实施过程中遇到的一些关键技术与面临的问题进行了探讨。 展开更多
关键词 ssl VPN技术 高校 教务管理系统 加密算法 加密数据
在线阅读 下载PDF
对SSL握手协议密钥交换方式的改进与应用 被引量:3
10
作者 欧阳星明 舒之兵 《计算机工程与科学》 CSCD 2006年第11期15-17,共3页
本文分析了SSL协议的握手协议中密钥交换方式及匿名交换的不安全性,提出了用认证协议Kerberos来进行认证的设计思想。对于SSLVPN系统存在的安全风险,提出用Kerberos认证方法对SSLVPN设计方案进行改进,从而有效地提高了SSLVPN系统的安全性。
关键词 ssl协议 ssl VPN KERBEROS认证协议
在线阅读 下载PDF
基于OpenSSL的数据安全应用研究 被引量:3
11
作者 曹子建 容晓峰 《西安工程大学学报》 CAS 2011年第6期842-846,共5页
在对OpenSSL功能分析的基础上,提出了基于OpenSSL开发数据安全应用的3种方式.描述了客户端和服务器端调用OpenSSL API接口进行SSL通信的操作步骤.最后给出了基于OpenSSL指令签发根证书和客户证书的实例.
关键词 OPENssl ssl 证书 数据安全
在线阅读 下载PDF
气象内网环境下SSL自签名证书的应用研究
12
作者 郭强 李忠亮 +1 位作者 胡德奎 姚海俊 《青海气象》 2025年第3期52-55,共4页
为进一步加强气象部门内网系统的安全性,针对气象部门网络安全需求,通过分析内网环境下的安全威胁及SSL/TSL协议工作原理,提出了基于XCA工具的自签名证书生成与管理方案,并结合Nginx和Tomcat等主流Web服务器以及海康威视摄像头,实现基... 为进一步加强气象部门内网系统的安全性,针对气象部门网络安全需求,通过分析内网环境下的安全威胁及SSL/TSL协议工作原理,提出了基于XCA工具的自签名证书生成与管理方案,并结合Nginx和Tomcat等主流Web服务器以及海康威视摄像头,实现基于自签名证书的SSL/TLS协议加密传输。研究表明,通过部署SSL自签名证书可有效防止中间人攻击,抵御数据窃听与篡改,提高数据安全性,保障内网通信安全。 展开更多
关键词 ssl/TSL 气象内网 自签名证书:XCA 网络安全
在线阅读 下载PDF
SSL VPN的设计与实现 被引量:14
13
作者 郭铃 李伟生 《计算机技术与发展》 2007年第8期148-150,154,共4页
虚拟专用网络(VPN,Virtual Private Network)正迅速成为远程存取应用中最为普及的一种方法;安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合——SSL VPN(Secure Socket Layer Virtual Private ... 虚拟专用网络(VPN,Virtual Private Network)正迅速成为远程存取应用中最为普及的一种方法;安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合——SSL VPN(Secure Socket Layer Virtual Private Network)正成为远程安全接入市场上的一个热点。通过对SSL VPN三种不同实现方案的分析比较,结合OpenSSL和Zebra设计实现了SSL VPN服务器,该方案使用隧道连接方式,能够在不更改应用程序的条件下,为企业提供全网接入的能力。 展开更多
关键词 远程接入 网络安全 IPSEC sslVPN OPENssl ZEBRA
在线阅读 下载PDF
关于提高基于OpenSSL软件性能的研究 被引量:1
14
作者 张妍 许云峰 张焕生 《河北科技大学学报》 CAS 2007年第2期157-161,共5页
OpenSSL是用来开发网络安全软件的一个开源软件包,使用OpenSSL可以缩短软件开发周期,提高软件的运行效率和稳定性。但是目前大部分基于OpenSSL开发的软件并不能完全发挥这个开源软件包所具有的高效率和高稳定性的特点。原因在于这些软... OpenSSL是用来开发网络安全软件的一个开源软件包,使用OpenSSL可以缩短软件开发周期,提高软件的运行效率和稳定性。但是目前大部分基于OpenSSL开发的软件并不能完全发挥这个开源软件包所具有的高效率和高稳定性的特点。原因在于这些软件的开发人员对OpenSSL的高级应用所知甚少。从提高软件运行效率及稳定性的角度对OpenSSL的高级应用进行论述,提出了2种用来提高软件运行效率和稳定性的解决方法。 展开更多
关键词 ssl OPENssl Multithread 线程安全
在线阅读 下载PDF
利用开源软件实现基于SSL VPN的图书馆远程访问 被引量:11
15
作者 徐忻 《现代情报》 2009年第4期160-163,共4页
对SSL协议原理及其在构建VPN上的安全性、低成本、易配置等优势进行分析,提出了一个基于开源软件SSL exploer构建图书馆远程访问的方案,并对其具体实现方式及特点进行了探讨。
关键词 电子资源 远程访问 开源软件 ssl VPN ssl-exploer
在线阅读 下载PDF
针对2种SSL协议攻击方法的解决方案 被引量:1
16
作者 吴国凤 王芳芳 张岩 《合肥工业大学学报(自然科学版)》 CAS CSCD 北大核心 2013年第10期1217-1221,共5页
文章针对SSL Sniffing攻击和SSL Stripping攻击提出2种解决方案,提出了利用可信第三方提供DH算法中的2个重要参数来预防SSL Sniffing攻击,引入数字签名技术和还原重定向地址的手段来预防SSL Stripping攻击,并对改进模型做出安全分析。
关键词 ssl协议 中间人攻击 ssl Sniffing攻击 ssl Stripping攻击 D-H算法
在线阅读 下载PDF
SSL数字签名协议 被引量:5
17
作者 张峰岭 《计算机工程》 CAS CSCD 北大核心 2003年第7期113-115,共3页
缺乏数字签名能力一直是SSL在电子商务安全方案中的致命缺陷, 文章提出一种为SSL实现数字签名能力的技术方案,作为对SSL协议的改进和发展。
关键词 数字签名 ssl ssl签名协议
在线阅读 下载PDF
基于SSL协议的数字图书馆资源远程访问 被引量:4
18
作者 朱伟珠 《图书馆建设》 北大核心 2007年第5期41-43,共3页
在介绍SSL协议、SSL VPN技术特点的基础上,详细阐述了如何利用SSL VPN系统实现数字图书馆资源远程访问,从而有效解决了职工在校外也能随时随地检索图书馆数字资源的问题,进而大大提高了数字图书馆资源的利用率。
关键词 ssl协议 ssl VPN 数字图书馆 远程访问
在线阅读 下载PDF
面向安全Web服务的SSL代理服务器的设计与实现 被引量:4
19
作者 曲波 吴兆芝 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2003年第S1期114-116,共3页
阐述了面向安全Web服务的SSL(安全套接字层 )
关键词 安全套接字层ssl ssl代理服务器 HTTP/HTTPS协议 安全WEB服务
在线阅读 下载PDF
OpenSSL引擎机制与加密套件协商的应用研究 被引量:3
20
作者 董海韬 田静 陈君 《网络新媒体技术》 2013年第4期13-17,共5页
OpenSSL是最常用的安全网络通信协议——SSL/TLS的产品实现。通过OpenSSL的引擎机制,OpenSSL可以使用第三方提供的加密模块代替其底层加密模块保证安全通信,从而提高安全性能和运算性能。本文介绍了OpenSSL引擎机制的原理、引擎的实现... OpenSSL是最常用的安全网络通信协议——SSL/TLS的产品实现。通过OpenSSL的引擎机制,OpenSSL可以使用第三方提供的加密模块代替其底层加密模块保证安全通信,从而提高安全性能和运算性能。本文介绍了OpenSSL引擎机制的原理、引擎的实现技术、加密套件的协商过程及其影响因素,并给出了一种通过控制加密套件协商和引擎机制相结合有效地在OpenSSL中使用第三方加密模块的方法,对OpenSSL引擎的开发与应用都具有指导意义。 展开更多
关键词 网络安全 ssl TLS协议 OPENssl 引擎 加密套件协商 第三方加密模块
在线阅读 下载PDF
上一页 1 2 112 下一页 到第
使用帮助 返回顶部