基于SSL的HTTP安全日志  

HTTP Transaction Log Based on SSL

在线阅读下载全文

作  者:曹岗[1] 李锦涛[1] 黄庆怀[2] 

机构地区:[1]中国科学院计算所数字化室,北京100080 [2]西安交通大学理学院,西安710049

出  处:《计算机工程与应用》2002年第24期28-30,共3页Computer Engineering and Applications

基  金:国家863计划"计算机软硬件技术主题"重点课题资助(编号:2001AA110342)

摘  要:SSL能够为电子交易提供认证性、私有性、完整性服务,却无法保证电子交易的不可抵赖性,无法为事后提供稳定的验证性。文章针对HTTP协议,在SSL基础上设计了SHL协议,有效地保证了电子交易的不可抵赖性。SHL协议工作在交易服务器和客户端,对交易请求和响应进行签名、验证、记录。SHL有SPC和SPS两个部分组成,SPC和SPS之间使用SSL安全通信。SPC对客户端请求签名,验证服务器签名;SPS验证客户端签名,对服务器请求签名。SHL为交易提供稳定的验证性,保证交易的不可抵赖性。SSL protocol can provide authentication,privacy,integrity.It can't provide nonrepudiation for e-commerce,and can't supply any continuous authentication after transaction.For HTTP Protocol,it designs the SHL protocol based on SSL protocol.SHL protocol can guarantee the nonrepudiatoin of e-commerce.SHL protocol works on both the server side and the client side.It can signature,verify and record the request and response of transaction.SHL is composed by SPC and SPS.The Communication between SPC and SPS uses SSL protocol.SPC sign the client's requests,verify the server's responses.SPS verify the client's signature and sign the server's responses.SHL can offer continuous authentication for e-commerce and ensure the nonrepudiation to transaction.

关 键 词:SSL Internet 电子商务 电子交易 HTTP协议 安全套接字 安全日志 安全代理客户端 安全代理服务器 数字证书 不可抵赖性 

分 类 号:TP393.4[自动化与计算机技术—计算机应用技术] F713[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象