摘要
SSL协议不对应用层的消息进行数字签名,针对这一不足,提出一种改进建议,在SSL协议记录阶段,使用对称加密算法对发送的数据流进行加密,可以达到发送数据的保密性。但是对称加密算法的局限性使得这次通信不能保证发送方的不可否认性,因此用具有加密和签名的椭圆曲线混合加密算法XHES取代对称加密算法AES,对协议SSL本身进行改进。该方案在不改变SSL加密效率的情况下,实现了SSL协议对应用层消息进行数字签名的功能。
出处
《软件导刊》
2012年第10期158-159,共2页
Software Guide