期刊文献+
共找到162篇文章
< 1 2 9 >
每页显示 20 50 100
SSL及使用OpenSSL实现证书的签发和管理 被引量:5
1
作者 王娟 邱宏茂 +1 位作者 盖磊 王海军 《微机发展》 2004年第10期138-140,共3页
WWW服务器与浏览器之间的安全通信是WEB安全数据交换的基础。SSL是基于WEB应用的安全协议,具有很强的实际安全性,它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。OpenSSL是开源软件,提供了一个通用的高强度... WWW服务器与浏览器之间的安全通信是WEB安全数据交换的基础。SSL是基于WEB应用的安全协议,具有很强的实际安全性,它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。OpenSSL是开源软件,提供了一个通用的高强度加密库,并在此基础上实现了SSL2.0,SSL3.0,TLS1.0,分析了SSL协议规则,并简要介绍了OpenSSL软件包,同时就如何使用OpenSSL软件包实现证书的签发和管理进行了详细的探讨。实践证明,利用OpenSSL提供的库文件能很方便地对证书进行签发和管理,构建安全WEB服务器。 展开更多
关键词 网络安全 安全套接字层 证书 openssl
下载PDF
用OpenSSL进行TLS/SSL编程 被引量:7
2
作者 范恒英 何大可 《通信技术》 2002年第6X期82-85,共4页
TLS/SSL是一个得到广泛应用的安全通信标准,OpenSSL是TLS/SSL的OpenSource实现。介绍了OpenSSL提供的TLS/SSL编程接口,并给出了WIN32平台上用OpenSSL进行TLS/SSL编程的程序示例。
关键词 传输层安全 安全套接层 openssl
原文传递
采用SSL保障系统安全的一种方法 被引量:6
3
作者 张峰 王小妮 杨根兴 《北京机械工业学院学报》 2001年第3期36-40,共5页
在分析网络安全的基础上 ,介绍了SSL(SecuritySocketsLayer)协议的一般原理。具体用openssl实现SSL协议 ,并应用于网络安全产品中去。结果表明 ,采用openssl实现的SSL协议起到了很好的安全效果 。
关键词 安全Sockets协议 openssl 认证 计算机网络
下载PDF
OpenSSL在电子商务安全中的应用 被引量:6
4
作者 陈国辉 施伟 《微计算机信息》 2004年第5期118-119,111,共3页
基于公共密钥技术的SSL协议已经成为Internet上广泛应用的安全通信标准,源码开放的OpenSSL是对SSL协议的完整实现。介绍了OpenSSL在电子商务安全中的应用。
关键词 SSI 电子商务 openssl
下载PDF
用Java和OpenSSL实现认证中心 被引量:7
5
作者 张浩然 曾文潇 蒋同海 《计算机应用研究》 CSCD 北大核心 2004年第5期157-159,共3页
认证中心是PKI技术的核心。介绍了用Java和OpenSSL构建一个小型CA系统的方法,并给出了具体实现方法。该CA系统可用于企业和政府部门的内部网以满足高级别的安全需求。
关键词 认证中心 公开密钥体制 JAVA openssl
下载PDF
基于OpenSSL的密码支撑平台的研究与开发 被引量:5
6
作者 钟源 崔树鹏 +1 位作者 容晓峰 周利华 《计算机与现代化》 2004年第8期47-50,共4页
通过对OpenSSL的分析和研究 ,提出了一种基于OpenSSL的符合PKCS # 11标准的密码支撑平台实现方案。通过对OpenSSL密码运算功能的抽象 ,封装了符合上层安全应用的调用接口 ,使得该平台不但具有良好的应用性和可移植性 ,而且提高了应用与... 通过对OpenSSL的分析和研究 ,提出了一种基于OpenSSL的符合PKCS # 11标准的密码支撑平台实现方案。通过对OpenSSL密码运算功能的抽象 ,封装了符合上层安全应用的调用接口 ,使得该平台不但具有良好的应用性和可移植性 ,而且提高了应用与平台之间互操作的安全性 ,保证了网络数据传输的安全性。 展开更多
关键词 openssl 库函数 密码:网络安全
下载PDF
AES访问驱动Cache计时攻击 被引量:15
7
作者 赵新杰 王韬 +1 位作者 郭世泽 郑媛媛 《软件学报》 EI CSCD 北大核心 2011年第3期572-591,共20页
首先给出了访问驱动Cache计时攻击的模型,提出了该模型下直接分析、排除分析两种通用的AES加密泄漏Cache信息分析方法;然后建立了AES加密Cache信息泄露模型,并在此基础上对排除分析攻击所需样本量进行了定量分析,给出了攻击中可能遇到... 首先给出了访问驱动Cache计时攻击的模型,提出了该模型下直接分析、排除分析两种通用的AES加密泄漏Cache信息分析方法;然后建立了AES加密Cache信息泄露模型,并在此基础上对排除分析攻击所需样本量进行了定量分析,给出了攻击中可能遇到问题的解决方案;最后结合OpenSSL v.0.9.8a,v.0.9.8j中两种典型的AES实现在Windows环境下进行了本地和远程攻击共12个实验.实验结果表明,访问驱动Cache计时攻击在本地和远程均具有良好的可行性;AES查找表和Cache结构本身决定了AES易遭受访问驱动Cache计时攻击威胁,攻击最小样本量仅为13;去除T4表的OpenSSL v.0.9.8j中AES最后一轮实现并不能防御该攻击;实验结果多次验证了AES加密Cache信息泄露和密钥分析理论的正确性. 展开更多
关键词 高级加密标准 访问驱动 CACHE计时攻击 远程攻击 openssl
下载PDF
SSL VPN的设计与实现 被引量:14
8
作者 郭铃 李伟生 《计算机技术与发展》 2007年第8期148-150,154,共4页
虚拟专用网络(VPN,Virtual Private Network)正迅速成为远程存取应用中最为普及的一种方法;安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合——SSL VPN(Secure Socket Layer Virtual Private ... 虚拟专用网络(VPN,Virtual Private Network)正迅速成为远程存取应用中最为普及的一种方法;安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合——SSL VPN(Secure Socket Layer Virtual Private Network)正成为远程安全接入市场上的一个热点。通过对SSL VPN三种不同实现方案的分析比较,结合OpenSSL和Zebra设计实现了SSL VPN服务器,该方案使用隧道连接方式,能够在不更改应用程序的条件下,为企业提供全网接入的能力。 展开更多
关键词 远程接入 网络安全 IPSEC SSLVPN openssl ZEBRA
下载PDF
基于OpenSSL的配电网终端遥控加密测试软件实现方式 被引量:13
9
作者 杨洪涛 汝雁飞 +2 位作者 盛立健 杨佳 张朝霞 《电力系统自动化》 EI CSCD 北大核心 2012年第18期77-81,共5页
随着配电网系统的发展,配电网主站与终端通过公共网络传输数据,包括遥控命令。为防止由公共网络引入对配电网的攻击,保障遥控命令的安全,新的配电网终端在执行遥控命令时需要对其进行完整性检验,并对发送遥控命令的配电网主站进行身份... 随着配电网系统的发展,配电网主站与终端通过公共网络传输数据,包括遥控命令。为防止由公共网络引入对配电网的攻击,保障遥控命令的安全,新的配电网终端在执行遥控命令时需要对其进行完整性检验,并对发送遥控命令的配电网主站进行身份验证。介绍了运用散列运算和非对称加密技术实现完整性检验和对配电网主站的身份验证,描述了基于OpenSSL加密开发包实现配电网终端遥控加密测试软件的过程。该测试软件能模仿配电网主站生成复合遥控命令,对配电网终端的安全防护能力进行测试。 展开更多
关键词 配电网 openssl 遥控命令加密 复合遥控命令 测试软件
下载PDF
基于PKI的数字认证系统的设计与实现 被引量:7
10
作者 周斌 尹方平 《电脑知识与技术》 2006年第1期188-189,共2页
本文介绍了一个数字认证系统的重要部分,分析了OpenSSL包的优势,提出了一个基于PKI体系的数字认证系统的设计方案,并给出了部分实现方案。
关键词 PKI CA 数字证书 openssl
下载PDF
基于数字证书的身份认证系统的设计与实现 被引量:12
11
作者 李星宜 李陶深 +1 位作者 崔杰 葛志辉 《计算机技术与发展》 2011年第12期160-163,共4页
身份认证技术是能够对信息收发方进行真实身份鉴别的技术,是保护网络信息资源安全的第一道大门,在安全系统中的地位极其重要。提出了一种基于数字证书进行身份认证的方法,构建了身份认证系统模型方案,采用OpenSSL软件包,Ubuntu作为服务... 身份认证技术是能够对信息收发方进行真实身份鉴别的技术,是保护网络信息资源安全的第一道大门,在安全系统中的地位极其重要。提出了一种基于数字证书进行身份认证的方法,构建了身份认证系统模型方案,采用OpenSSL软件包,Ubuntu作为服务器操作系统,Tomcat作为WEB服务器软件,设计一个基于数字证书的身份认证系统,以网站登录注册系统为例实现身份认证。本系统由四大模块组成,有登录模块、注册模块、数据加密模块、数字证书处理模块,能够实现用户身份认证。系统模块实现结果表明,该系统安全可靠、易维护,具有良好的可扩展性。 展开更多
关键词 数字证书 身份认证 openssl 登录系统
下载PDF
电子商务中CA认证的OPENSSL实现方法 被引量:10
12
作者 魏群 刘玉芳 刘保相 《微计算机信息》 北大核心 2008年第6期163-165,共3页
本文介绍了使用基于SSL的源码开放工具OpenSSL完成数字证书的签署,保证应用间通信的保密性和可靠性,实现电子商务中的CA安全认证的方法。
关键词 电子商务 openssl CA认证 PKI
下载PDF
OpenSSL中AES算法的研究与优化 被引量:11
13
作者 胡晓婷 覃中平 +1 位作者 张红 郝国生 《微计算机信息》 2009年第12期83-85,共3页
AES算法是新一代加密标准算法,文中对OpenSSL中AES算法的基本原理和性能进行了分析,针对其速度慢的缺点,出了一些改进AES算法的策略,改进的算法能有效提高加密算法操作和速度。实验结果证明了改进后的算法在实现算法和获取最佳加密概率... AES算法是新一代加密标准算法,文中对OpenSSL中AES算法的基本原理和性能进行了分析,针对其速度慢的缺点,出了一些改进AES算法的策略,改进的算法能有效提高加密算法操作和速度。实验结果证明了改进后的算法在实现算法和获取最佳加密概率方面都优于原来的算法。 展开更多
关键词 openssl AES算法 改进策略 加密性能
下载PDF
基于OpenSSL的Web安全访问控制设计与实现 被引量:6
14
作者 李国俊 苏锐丹 周利华 《微电子学与计算机》 CSCD 北大核心 2006年第z1期69-71,74,共4页
随着PKI技术和SSL安全协议的广泛应用,在Web服务中利用SSL协议,提供安全的数据通信是非常重要的。OpenSSL是一个SSL/TLS协议的优秀实现,文章分析了相关技术和协议,利用这款开源软件工具,在通信中建立SSL连接,实现Web访问的安全控制。
关键词 公钥基础设施PKI SSL协议 WEB安全 openssl
下载PDF
基于OpenSSL的VNC安全性研究及实现 被引量:7
15
作者 李建设 吴庆波 《微计算机信息》 北大核心 2005年第11X期6-8,127,共4页
VNC以其真正的瘦客户技术和平台独立性,在网络计算领域得到了广泛的应用,但它在网络安全性方面存在缺陷,使其难以应用于企业应用服务系统中。在分析VNC安全机制的基础上,提出了解决方案,并利用Openssl中提供的密码算法库,实现其安全解... VNC以其真正的瘦客户技术和平台独立性,在网络计算领域得到了广泛的应用,但它在网络安全性方面存在缺陷,使其难以应用于企业应用服务系统中。在分析VNC安全机制的基础上,提出了解决方案,并利用Openssl中提供的密码算法库,实现其安全解决方案。 展开更多
关键词 VNC openssl 随机挑战响应 安全通道
下载PDF
PKI系统中CA服务器的设计与实现 被引量:5
16
作者 郭晶 陈谊 《北京工商大学学报(自然科学版)》 CAS 2006年第5期41-45,共5页
认证机构CA是PK I的核心执行机构,是PK I的主要组成部分,本文简要介绍了PK I的基本组成和CA的架构设计,详细介绍了用Java和O penSSL构建一个小型PK I系统的方法.该PK I系统扩展后可满足一定的安全需求,可用于校园网安全和企业安全应用,... 认证机构CA是PK I的核心执行机构,是PK I的主要组成部分,本文简要介绍了PK I的基本组成和CA的架构设计,详细介绍了用Java和O penSSL构建一个小型PK I系统的方法.该PK I系统扩展后可满足一定的安全需求,可用于校园网安全和企业安全应用,能实现CA认证中心的功能,保证网上数据传输的机密性、完整性和不可否认性. 展开更多
关键词 认证中心 公钥基础设施 openssl
下载PDF
数字证书的研究与实现 被引量:7
17
作者 徐勇 袁丁 《通信技术》 2009年第1期271-273,共3页
在PKI系统中,都会涉及到数字证书的知识,本文从非数字证书格式出发,与数字证书格式进行了详细的比对。在深刻分析了X.509数字证书格式的基础上,介绍了制作数字证书的具体方法,并对基于OpenSSL的制作方法进行了详细的阐述和具体的实现,... 在PKI系统中,都会涉及到数字证书的知识,本文从非数字证书格式出发,与数字证书格式进行了详细的比对。在深刻分析了X.509数字证书格式的基础上,介绍了制作数字证书的具体方法,并对基于OpenSSL的制作方法进行了详细的阐述和具体的实现,弥补了以往证书创建过程的不明确性。对未来证书系统的推进和实施有较强的现实意义。 展开更多
关键词 数字证书 X.509 openssl
原文传递
OpenSSL在网络安全传输中的应用研究 被引量:3
18
作者 霍英 《企业技术开发》 2006年第8期9-11,共3页
文章针对每一种攻击的安全服务概念,介绍了相应的OpenSSL实现的方法,并将其在基于Internet的多层次分布式网络考试系统中进行了具体的应用,重点针对Web服务器之间传输数据的加密和解密进行了设计,并给出了相应的实现算法。
关键词 openssl 网络安全 传输机制 加密
下载PDF
基于SSLVPN的密钥分配的安全性分析 被引量:7
19
作者 舒晓飞 蒋念平 《电子科技》 2017年第2期165-168,共4页
针对SSL VPN协议中密钥分配存在安全隐患的问题,采用Openssl和Wireshark抓包软件,对SSL协议以及密钥管理的安全性进行了分析。针对分析的结果,提出采用量子密钥分配技术解决SSL VPN密钥分配过程中安全隐患问题,尽可能少的对原协议的修改... 针对SSL VPN协议中密钥分配存在安全隐患的问题,采用Openssl和Wireshark抓包软件,对SSL协议以及密钥管理的安全性进行了分析。针对分析的结果,提出采用量子密钥分配技术解决SSL VPN密钥分配过程中安全隐患问题,尽可能少的对原协议的修改,通过对密钥的获取和替换,给出合理的实现方案,提高数据传输的安全性。 展开更多
关键词 SSL VPN SSL协议 openssl WIRESHARK 密钥分配 量子密钥
下载PDF
无线环境的OpenSSL办公安全平台实现 被引量:5
20
作者 杨中岳 陈钊正 陈启美 《计算机工程与设计》 CSCD 北大核心 2010年第1期22-25,29,共5页
为了弥补无线网络底层安全协议在数据保护上的不足,在研究了公钥基础设施PKI的基础上,利用OpenSSL软件包构建了无线环境的办公安全平台。描述了平台的组织架构和业务流程,讨论了证书认证中心CA签发数字证书、SSL安全协议等技术,给出了C... 为了弥补无线网络底层安全协议在数据保护上的不足,在研究了公钥基础设施PKI的基础上,利用OpenSSL软件包构建了无线环境的办公安全平台。描述了平台的组织架构和业务流程,讨论了证书认证中心CA签发数字证书、SSL安全协议等技术,给出了CA的功能描述和SSL通信的程序流程,并通过OpenSSL命令及VC++6.0开发环境实现了安全平台。实验结果表明,该安全平台能够审核用户申请,签发、撤销证书,通过SSL安全通道保障通信安全。 展开更多
关键词 信息安全 openssl 公钥基础设施 安全套接层 数字证书
下载PDF
上一页 1 2 9 下一页 到第
使用帮助 返回顶部