SSL中间人攻击分析与防范  被引量:11

Analysis and Countermeasure of SSL MITM Attack

在线阅读下载全文

作  者:康荣保[1] 张玲[1] 兰昆[1] 

机构地区:[1]中国电子科技集团公司第三十研究所,四川成都610041

出  处:《信息安全与通信保密》2010年第3期85-87,90,共4页Information Security and Communications Privacy

基  金:现代通信国家重点实验室基金资助项目(编号:9140C1105040805)

摘  要:SSL(Secure Socket Layer)协议是Internet应用最为广泛的安全传输协议,在网络银行、电子商务等大型网络交易中用于保护用户的敏感数据。在SSL应用中已经出现了两种较有威胁的中间人(Man-in-the-Middle Attack,MITM)攻击。在介绍SSL协议原理的基础上,详细分析了两种威胁SSL应用安全的MITM攻击方法的实现原理和条件,提出了两类防范此类攻击方法的有效措施。SSL protocol is widely applied in the electronic transactions,including e-banking and e-commerce for protecting secret data.There are two dangerous MITM attacks against SSL application.Based on description SSL protocol theory,the paper analyzes the implementationand condition of these two SSL MITM attacks,and proposes two kinds of effective measures in defense against the SSL MITM attack.

关 键 词:SSL协议 中间人攻击 防范 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象