-
题名基于SSL证书认证中间件的安全性分析
被引量:1
- 1
-
-
作者
何旭
鲜乾坤
雷建平
-
机构
达州职业技术学院
四川理工学院计算机学院
[
-
出处
《四川理工学院学报(自然科学版)》
CAS
2014年第3期59-64,共6页
-
基金
四川省教育厅科研项目(14ZA0330)
-
文摘
安全套接字层SSL证书认证具有信任链验证、主机验证、证书撤销及证书扩展机制。定义了抽象化SSL协议栈内部SSL库的使用,扩展了用于连接的缺省值设置方法,阐述了信任链验证的OpenSSL应用程序接口具有不同有效主机名组成限制及证书列表匹配要求。在分析OpenSSL内部数据结构及数据运输层建立HTTPS连接机制的基础之上,揭示了JSSE不执行自身主机验证建立SSL连接的缺陷,并提出通过形式验证技术和编程来实现自动检查应用程序是否正确使用SSL库的关键选项与参数的解决策略。
-
关键词
安全套按字
证书认证
信任链
安全超文本传输协议
安全漏洞
-
Keywords
SSL
certificate authentication
trust chain
HTTPS
security vulnerabilities
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网络信息安全传输中的PKI技术
- 2
-
-
作者
杨晓鹏
曹方玲
-
机构
九江学院信息科学与技术学院
九江学院信息中心
-
出处
《科技资讯》
2006年第35期248-249,共2页
-
文摘
以PKI技术为基础,应用SSL协议,研究其在保障网络信息传输安全上的应用。利用PKI技术和SSL协议,可以在客户端与服务器之间进行加密连接并建立安全通道,保障在开放的互联网上传输敏感信息、进行业务操作的安全性。
-
关键词
公钥基础设施
数字证书
安全套按字层协议
-
分类号
F29
[经济管理—国民经济]
-