-
题名HTTPS/TLS协议设计和实现中的安全缺陷综述
被引量:11
- 1
-
-
作者
韦俊琳
段海新
万涛
-
机构
清华大学网络科学与网络空间研究院
华为公司渥太华研究中心
-
出处
《信息安全学报》
CSCD
2018年第2期1-15,共15页
-
基金
国家自然科学基金(No.61472215
No.61636204)资助
-
文摘
SSL/TLS协议是目前广泛使用的HTTPS的核心,实现端到端通信的认证、保密性和完整性保护,也被大量应用到非web应用的其他协议(如SMTP)。因为SSL/TLS如此重要,它的安全问题也引起了研究者们的兴趣,近几年对于SSL/TLS协议的研究非常火热。本文总结了近几年四大安全顶级学术会议(Oakland,CCS,USENIX Secuity和NDSS)发表的相关论文,分析该协议设计的设计问题、实现缺陷以及证书方面的相关研究,希望对SSL/TLS协议的改进和其他协议的安全性设计有参考价值。
-
关键词
SSL
TLS
网络安全
证书
-
Keywords
SSL, TLS, network security, certificate
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-