期刊文献+
共找到23篇文章
< 1 2 >
每页显示 20 50 100
改进传输层安全协议在提高风电场数据通信安全中的应用 被引量:4
1
作者 段斌 林媛源 +1 位作者 苏永新 陈国旗 《电网技术》 EI CSCD 北大核心 2009年第17期49-55,共7页
首先分析风电场中数据通信的安全需求,然后依据IEC62351-3,利用改进的传输层安全(transport layer security,TLS)协议(即在原有TLS内部引入数字签名机制)防止各种威胁和攻击,实现数据通信过程中的认证、完整性、机密性和不可否认性。最... 首先分析风电场中数据通信的安全需求,然后依据IEC62351-3,利用改进的传输层安全(transport layer security,TLS)协议(即在原有TLS内部引入数字签名机制)防止各种威胁和攻击,实现数据通信过程中的认证、完整性、机密性和不可否认性。最后,基于OpenSSL0.9.8e开发包实现改进的TLS,并构建了利用代理模式集成改进TLS的模型,来加强风电场中数据的通信安全。 展开更多
关键词 风电场 SCADA系统 浏览器/服务器(B/S) 数据通信安全 安全代理 IEC 6235 1—3 传输层安全(TLS)协议
下载PDF
受限环境下委托握手DTLS协议的形式化分析与改进
2
作者 蒲鹳雄 缪祥华 袁梅宇 《数据通信》 2024年第1期14-22,共9页
物联网设备有着资源受限的特性,往往处于受限的网络环境中,在这之上又面临着安全的挑战。目前常见的受限网络协议栈为CoAP-DTLS/UDP-6LoWPAN,传输层使用UDP,其安全性由DTLS协议维持。但DTLS协议作为TLS在UDP上的扩展,基于PKI连接建立的... 物联网设备有着资源受限的特性,往往处于受限的网络环境中,在这之上又面临着安全的挑战。目前常见的受限网络协议栈为CoAP-DTLS/UDP-6LoWPAN,传输层使用UDP,其安全性由DTLS协议维持。但DTLS协议作为TLS在UDP上的扩展,基于PKI连接建立的方式使其在直接应用到受限环境下会产生诸多性能上的问题。针对DTLS协议在受限环境下的性能问题,国内外的研究学者提出了诸多解决方式,包括但不限于改进加密算法、使用特定硬件、优化证书链、委托可信三方进行密钥协商(即将DTLS握手委托给第三方)。因此,对委托握手的DTLS协议使用Scyther进行形式化分析,得出其交付密钥材料时使用长期预共享密钥存在的安全问题,并提出重用TLS/DTLS协议中PRF函数的改进方式,对改进后的方法进行分析,证明了该方法能有效降低交付密钥材料时存在的风险。 展开更多
关键词 数据传输层安全(DTLS) 受限应用协议(CoAP) Dolev-Yao攻击者模型 完美前向安全(PFS) 安全协议形式化分析
下载PDF
一种用于多方通信的新的SMC安全协议
3
作者 高程 刘亚 +1 位作者 辛阳 杨义先 《计算机应用研究》 CSCD 北大核心 2008年第11期3445-3448,共4页
对主流安全协议在多方通信环境下的应用进行分析,总结其各自优缺点。在综合各个协议优点的基础上,提出并介绍了一个用于多方通信环境下的SMC(securing multi-party communications)协议,该协议工作在传输层之上,具有更强的可部署性。SM... 对主流安全协议在多方通信环境下的应用进行分析,总结其各自优缺点。在综合各个协议优点的基础上,提出并介绍了一个用于多方通信环境下的SMC(securing multi-party communications)协议,该协议工作在传输层之上,具有更强的可部署性。SMC协议被设计用来取代当前用于多方通信环境的MSEC协议族。通过将SMC协议与MSEC协议族进行比较,证明SMC协议具有与MSEC协议族一致的安全性,并且具有更强的可部署性。 展开更多
关键词 网络安全 多方通信 安全传输层 数据安全传输层 MSEC协议 安全多方通信协议
下载PDF
IPSec安全协议标准
4
作者 刘宇虹 陈世清 李素科 《信息网络安全》 2001年第9期32-35,共4页
IPSec的基本思想就是利用认证、加密等方法在IP层为数据传输提供一个安全屏障.虽然我们可以在TCP/IP协议中的任何层次实现认证与加密,但许多安全协议都是在IP层次上实现的,如PGP、SSH安全远程登录以及SSL在Socket层实现安全功能.
关键词 IPSEC 传输模式 安全服务 身份验证 上层协议 ESP 验证头 隧道模式 数据 字段
下载PDF
一种基于DTLS协议的VPN方案设计 被引量:1
5
作者 赵华 周利华 《电子科技》 2006年第7期32-35,共4页
DTLS(Datagram Transport Layer Security)协议是TLS协议的变体,用于在不可靠传输网络上对应用层数据提供安全保护。文中介绍了DTLS协议,提出一种基于DTLS协议的应用层VPN解决方案,并进行了仿真。
关键词 数据报传输层安全协议 虚拟网络 专用传输层安全协议
下载PDF
适用于网络内容审计的SSL/TLS保密数据高效明文采集方法 被引量:7
6
作者 董海韬 田静 +2 位作者 杨军 叶晓舟 宋磊 《计算机应用》 CSCD 北大核心 2015年第10期2891-2895,共5页
为解决互联网上使用安全套接层/传输层安全(SSL/TLS)协议保密的数据难以审计的问题,提出了一种基于中间人原理的SSL/TLS保密网络数据的明文采集方法,将作为合法中间人的数据采集器串行接入服务端与客户端之间,在SSL/TLS握手阶段通过修... 为解决互联网上使用安全套接层/传输层安全(SSL/TLS)协议保密的数据难以审计的问题,提出了一种基于中间人原理的SSL/TLS保密网络数据的明文采集方法,将作为合法中间人的数据采集器串行接入服务端与客户端之间,在SSL/TLS握手阶段通过修改通信双方传输的握手消息,取得通信双方用于数据加密的密钥,达到解密保密数据、采集其明文的目的。该方法比已有的基于代理服务器原理的采集方法传输时延更短,SSL吞吐率更大,占用内存资源更少;比已有的采集器持有服务端私钥的方案应用范围更广,且不受网络丢包的影响。实验结果表明提出的方法与基于代理服务器原理的采集方法相比,传输时延降低了约27.5%;SSL吞吐率提高了约10.4%,且SSL吞吐率已接近理想情况下的上限值。 展开更多
关键词 安全套接层协议 传输层安全协议 网络内容审计 网络数据采集
下载PDF
状态机无关的TLS数据采集方法研究 被引量:6
7
作者 闫露 邓浩江 +1 位作者 陈晓 叶晓舟 《小型微型计算机系统》 CSCD 北大核心 2019年第6期1260-1265,共6页
网络安全审计系统用于监督规范用户行为,防止内部人员对网络的损害,对于保障内网安全有着重要的意义.传输层安全协议是网络上应用广泛的安全协议,由于协议对数据进行加密传输,在审计系统中需要采取一定的技术手段将其转化为相应的明文... 网络安全审计系统用于监督规范用户行为,防止内部人员对网络的损害,对于保障内网安全有着重要的意义.传输层安全协议是网络上应用广泛的安全协议,由于协议对数据进行加密传输,在审计系统中需要采取一定的技术手段将其转化为相应的明文后才能进行分析审计工作.本文基于多核网络处理器实现传输层安全协议数据采集,提出了一种状态机无关的数据采集方法,使得系统具有更高的灵活性和可维护性.针对私钥操作,提出一种结构化私钥信息缓存算法,提高了系统的性能,实验表明当配置1024位和2048位RSA证书时,系统每秒新建连接数性能分别提升了130%和50%. 展开更多
关键词 数据采集 传输层安全协议 状态机 私钥查找 多核网络处理器
下载PDF
基于哈希的TLS会话重用数据采集方法 被引量:2
8
作者 闫露 邓浩江 +1 位作者 陈晓 叶晓舟 《网络新媒体技术》 2019年第3期16-22,共7页
网络安全审计系统用以审计用户行为保障内网安全,已受到越来越多的关注和重视。数据采集作为后续分析审计工作的基础,对系统起着至关重要的作用。传输层安全协议TLS是网络上应用广泛的安全协议,为建立起一条安全的TLS连接,客户端和服务... 网络安全审计系统用以审计用户行为保障内网安全,已受到越来越多的关注和重视。数据采集作为后续分析审计工作的基础,对系统起着至关重要的作用。传输层安全协议TLS是网络上应用广泛的安全协议,为建立起一条安全的TLS连接,客户端和服务器需要额外的握手过程进行协商,这一过程是十分耗时的。TLS会话重用特性使得双方重用已经协商好的会话参数,从而减轻握手开销。作为提高TLS性能的有效方式,会话重用已得到广泛的支持和应用。本文讨论了TLS协议重用会话的数据采集问题,通过分析session ID和session ticket两种会话重用方式的流程和特性,提出了基于哈希的会话重用采集方法。最后,在多核网络处理器平台上实现了该方法,实验证明了方法的有效性。 展开更多
关键词 安全审计 数据采集 传输层安全协议 会话重用
下载PDF
基于IP协议的隐蔽通道的研究与实现
9
作者 郭晓君 尹辉 张浩军 《郑州工业高等专科学校学报》 2003年第3期17-18,共2页
网络隐蔽通道是评估入侵检测系统和防火墙系统安全性能的一种重要手段。IP协议中存在的漏洞为建立隐蔽通道提供了很好的场所。
关键词 IP协议 隐蔽通道 网络安全 入侵检测系统 防火墙 进程间通信 数据 工作原理
下载PDF
无线应用协议浅析
10
作者 徐济仁 薛磊 《有线电视技术》 2003年第20期43-45,共3页
WAP是为无线设备提供Internet服务而开发的新协议。本文简明描述了无线应用协议的体系结构及其发展,并给出了WAP的应用实例。
关键词 无线应用协议 WAP 体系结构 INTERNET 安全协议 无线数据协议
下载PDF
IKE协议的缺陷分析及改进建议
11
作者 郎燕峰 《中国金融电脑》 2005年第4期76-78,共3页
关键词 IKE协议 改进建议 缺陷分析 IPSEC协议 密钥交换 互联网安全 完整性保护 IETF 标准协议 加密保护 IPv4 IPv6 身份验证 安全通道 网络环境 协商机制 数据 通信
下载PDF
一种增强的DTLS密钥交换协议 被引量:2
12
作者 黄劲松 代霞 《通信技术》 2022年第2期229-235,共7页
数据报传输层安全(Datagram Transport Layer Security,DTLS)协议基于用户数据报(User Datagram Protocol,UDP)协议套接字(socket),在传输层和应用层之间构建了一个端到端的安全通道,保证了传输数据的机密性。DTLS提供了基于椭圆曲线迪... 数据报传输层安全(Datagram Transport Layer Security,DTLS)协议基于用户数据报(User Datagram Protocol,UDP)协议套接字(socket),在传输层和应用层之间构建了一个端到端的安全通道,保证了传输数据的机密性。DTLS提供了基于椭圆曲线迪菲-赫尔曼(Elliptic Curve Diffie-Hellman,ECDH)和预共享密钥(Pre-Shared Key,PSK)两种密钥交换协议,前者安全性好但耗时长开销大,后者效率高但安全级别低。因此,在ECDH和PSK基础上,提出了一种增强的密钥交换协议,该协议在不改变密钥交换流程且不增加网络传输开销的前提下,通过PSK存储于密钥池以及使用时动态选取和使用后滚动更新的方式,有效地抵御了前向和后向安全攻击,并避免了数据被窃听或篡改。 展开更多
关键词 数据传输层安全 椭圆曲线迪菲-赫尔曼 预共享密钥 密钥交换 安全攻击
下载PDF
SSL安全通信杂谈 被引量:1
13
作者 李堂 《计算机与网络》 2017年第7期55-55,共1页
SSL安全套接层 SSL安全套接层(Secure Socket Layer)为Netspace所研发,用以保证伍Internet上数据传输的完整性和保密性,目前版本为3.0,最新版本为TLS1.2安全传输层协议(Transport Layer Security)。TLS和SSL两者差别极小可以... SSL安全套接层 SSL安全套接层(Secure Socket Layer)为Netspace所研发,用以保证伍Internet上数据传输的完整性和保密性,目前版本为3.0,最新版本为TLS1.2安全传输层协议(Transport Layer Security)。TLS和SSL两者差别极小可以将其理解为SSL的更新版本。 展开更多
关键词 安全通信 SSL INTERNET 安全套接层 SOCKET 最新版本 传输层协议 数据传输
下载PDF
TCP/IP网络通信中各层的安全性
14
作者 陈兵 《邮电商情》 1999年第20期19-22,共4页
简单介绍TCP/IP协议的分层结构,并论述在TCP/IP的各层实现通信安全的技术。
关键词 网络通信 TCP/IP协议 IP数据 安全服务 传输层 安全 第二层隧道协议 INTERNE 应用层 安全协议
下载PDF
Linux下增强SSH安全四招
15
作者 刘少明 《网管员世界》 2009年第18期103-104,共2页
SSH是一个建立在应用层和传输层基础上的安全协议,它与FTP、POP和Telnet这些用明文在网络上传送数据的传统网络服务程序相比,具有更加安全和可靠的优势。
关键词 安全协议 SSH LINUX 网络服务程序 TELNET 传送数据 传输层 FTP
下载PDF
基于IPSec协议的网络安全技术 被引量:1
16
作者 吴功才 蒋国松 杨乃如 《信息与电脑(理论版)》 2012年第9期12-13,共2页
1.引言众所周知,IP或TCP/IP协议是互联网Internet发展的基础。IP协议最可取的内涵与作用在于其充分的开放透明性与灵活有效的多业务增值能力。然而,在开放透明的同时,也往往更容易"充分暴露",自然也容易受到攻击。目前,黑客... 1.引言众所周知,IP或TCP/IP协议是互联网Internet发展的基础。IP协议最可取的内涵与作用在于其充分的开放透明性与灵活有效的多业务增值能力。然而,在开放透明的同时,也往往更容易"充分暴露",自然也容易受到攻击。目前,黑客、病毒似乎愈杀愈烈。 展开更多
关键词 IPSEC协议 网络安全 安全通信 数据 身份验证 互联网安全 重放攻击 增值能力 通信安全 信息
原文传递
高性能HTTPS服务中的TLS Record Size优化分析
17
作者 帖军 沙恒 《中南民族大学学报(自然科学版)》 CAS 北大核心 2016年第1期123-126,共4页
为优化HTTPS性能,研究了TCP特性对TLS性能的影响.通过数学模型分析,指出了2种不同条件下,TLS Record Size选择对用户首数据响应延时(TTFB)、首页面响应延时(TTFP)、网络效益、吞吐率等参数指标的影响.大的TLS Record Size提高网络吞吐... 为优化HTTPS性能,研究了TCP特性对TLS性能的影响.通过数学模型分析,指出了2种不同条件下,TLS Record Size选择对用户首数据响应延时(TTFB)、首页面响应延时(TTFP)、网络效益、吞吐率等参数指标的影响.大的TLS Record Size提高网络吞吐和利用率,但增加了用户首数据响应延时,适合需要高吞吐但响应延时不敏感的场景;小的TLS Record Size降低用户响应延时却降低了网络吞吐和利用率,适合对用户响应时间敏感的场景. 展开更多
关键词 安全传输层协议 安全传输层协议记录协议数据块大小 安全超文本传输协议 传输控制协议
下载PDF
大型指纹库场景中加密视频识别方法 被引量:5
18
作者 吴桦 于振华 +1 位作者 程光 胡晓艳 《软件学报》 EI CSCD 北大核心 2021年第10期3310-3330,共21页
加密视频识别是网络安全和网络管理领域亟待解决的问题,已有的方法是将视频的加密传输指纹与视频指纹库中的视频指纹进行匹配,从而识别出加密传输的视频.现有工作主要集中在匹配识别算法的研究上,但是没有专门针对待匹配数据源的研究,... 加密视频识别是网络安全和网络管理领域亟待解决的问题,已有的方法是将视频的加密传输指纹与视频指纹库中的视频指纹进行匹配,从而识别出加密传输的视频.现有工作主要集中在匹配识别算法的研究上,但是没有专门针对待匹配数据源的研究,也缺少在大型视频指纹库里对这些算法的查准率和假阳率指标的分析,由此造成现有成果的实用性不能保证.针对这一问题,首先分析使用安全传输层协议加密的应用数据单元(application data unit,简称ADU)密文长度相对明文长度发生漂移的原因,首次将HTTP头部特征和TLS片段特征作为ADU长度复原的拟合特征,提出了一种对加密ADU指纹精准复原方法HHTF,并将其应用于加密视频识别.基于真实Facebook视频模拟构建了20万级的大型指纹库.从理论上推导并计算出:只需已有方法十分之一的ADU数目,在该指纹库中视频识别准确率、查准率、查全率达到100%,假阳率达到0.在模拟大型视频指纹库中的实验结果与理论推导结果一致.HHTF方法的应用,使得在大规模视频指纹库场景中识别加密传输的视频成为可能,具有很强的实用性和应用价值. 展开更多
关键词 加密视频识别 应用数据单元 传输指纹 大型视频指纹库 安全传输层协议
下载PDF
现代营销渠道——Internet的网络体系结构(下)
19
作者 陈炳从 《电脑采购》 1998年第3期1-1,3,共2页
安全性、可靠性、容异性、互通、互操作性将成为interner的关键和热点。 IPV4已不适应现代信息社会广泛应用的需求,因此开发internet下一代基本通信协议IPV6将是当前的迫切任务。从IPV4向IPV6过渡,据专家估计至少得有十年左右时间。由于... 安全性、可靠性、容异性、互通、互操作性将成为interner的关键和热点。 IPV4已不适应现代信息社会广泛应用的需求,因此开发internet下一代基本通信协议IPV6将是当前的迫切任务。从IPV4向IPV6过渡,据专家估计至少得有十年左右时间。由于IPV6向下兼容IPV4,所以,即使IPV6可以取代IPV4,用户也不必担心自己的利益是否会受到损害。 TCP/IP网络协议是指TCP传输控制协议和IP网际协议两个基本协议,这是internet网络协议的核心。目前的Internet仅是信息高速公路的雏形,人类社会企望的信息高速公路尚待九转功成。 展开更多
关键词 数据 信息社会 通信协议 数据 网络协议 安全 互操作性 向下兼容 网际协议 主机
下载PDF
基于IPv6的防火墙技术 被引量:3
20
作者 倪惠莲 赵建民 《计算机时代》 2002年第10期1-3,共3页
针对传统的防火墙缺少认证和加密功能之缺点,本文提出了一种基于IPv6的防火墙技术。结合IPv6中的认证和加密功能,防火墙的安全性得到了极大的提高,防火墙系统的功能更加完善。
关键词 IPV6协议 网络安全 数据 计算机网络
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部