-
题名基于哈希的TLS会话重用数据采集方法
被引量:2
- 1
-
-
作者
闫露
邓浩江
陈晓
叶晓舟
-
机构
中国科学院声学研究所国家网络新媒体工程技术研究中心
中国科学院大学
-
出处
《网络新媒体技术》
2019年第3期16-22,共7页
-
基金
中科院声学所率先行动计划项目:端到端虚拟化关键技术研究与系统研发(SXJH201609)
-
文摘
网络安全审计系统用以审计用户行为保障内网安全,已受到越来越多的关注和重视。数据采集作为后续分析审计工作的基础,对系统起着至关重要的作用。传输层安全协议TLS是网络上应用广泛的安全协议,为建立起一条安全的TLS连接,客户端和服务器需要额外的握手过程进行协商,这一过程是十分耗时的。TLS会话重用特性使得双方重用已经协商好的会话参数,从而减轻握手开销。作为提高TLS性能的有效方式,会话重用已得到广泛的支持和应用。本文讨论了TLS协议重用会话的数据采集问题,通过分析session ID和session ticket两种会话重用方式的流程和特性,提出了基于哈希的会话重用采集方法。最后,在多核网络处理器平台上实现了该方法,实验证明了方法的有效性。
-
关键词
安全审计
数据采集
传输层安全协议
会话重用
-
Keywords
security audit system
data collection
Transport layer security(TLS)
session resumption
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP274.2
[自动化与计算机技术—检测技术与自动化装置]
-
-
题名网络安全传输系统中会话重用技术的实现
- 2
-
-
作者
裴新凤
薛贺
吴健
-
机构
西北工业大学计算机学院
-
出处
《微电子学与计算机》
CSCD
北大核心
2005年第6期53-56,共4页
-
文摘
文章讨论了采用对称密钥与非对称密钥相结合方案的网络安全传输系统中的会话重用技术,并给出了实现该技术的数据结构及算法。
-
关键词
会话重用
哈希表
安全传输系统
-
Keywords
Session state reuse, Hash table, Security transport system
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名会话状态重用在铁路电子商务中的应用
- 3
-
-
作者
高福令
刘云
-
机构
北方交通大学电子信息工程学院
-
出处
《北方交通大学学报》
CSCD
北大核心
2001年第4期32-34,共3页
-
文摘
对目前铁路电子商务网站客票发售系统所使用的安全协议SSL(SecureSocketsLayer,安全套接层 )进行了详细分析 ,指出了协议各部分的开销降低发售系统客户响应速率的弊端 ,并提出了减少协议开销、提高发售系统客户响应速率的一种方法 :会话状态重用 (sessionstatereuse) 。
-
关键词
SSL
会话状态重用
铁路电子商务
安全协议
工作流程
会话重用率
客户响应速率
-
Keywords
SSL
session state reuse
E\|commerce
-
分类号
U285.8
[交通运输工程—交通信息工程及控制]
F713.36
[经济管理—产业经济]
-
-
题名一种快速TLS握手协议分析与实现
被引量:5
- 4
-
-
作者
赵安军
郭雷
姚俊
-
机构
西北工业大学自动控制系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第2期131-134,共4页
-
文摘
介绍了一种快速的TLS握手协议。这种协议通过在客户端缓存服务器端配置及初始会话时建立的各种协商参数,从而减少了以后会话协商时的通信流量。它在具有高延迟网络环境中更加有用。这种协议也提供对标准的TLS握手协议兼容。
-
关键词
TLS
TLS握手协议
快速TLS握手协议
会话重用
-
Keywords
TLS
TLS handshanke protocol
Fast handshake protocol for TLS
Resume session
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名Web环境下提高TLS性能的研究
被引量:4
- 5
-
-
作者
金仑
谢俊元
-
机构
南京大学软件新技术国家重点实验室
-
出处
《计算机工程与应用》
CSCD
北大核心
2005年第21期136-138,共3页
-
基金
国家863高技术研究发展计划资助项目"分布式网络监控与预警系统"(编号:2003AA142010)
-
文摘
分析了Web环境下传输层安全(TLS)协议的性能问题,指出了原因所在。给出了从改进协议和使用硬件设备两方面来提高TLS性能的整体解决方案。
-
关键词
TLS
会话重用
握手参数
加速器
-
Keywords
TLS,session reuse,handshake parameter,accelerator
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种面向企业的安全传输系统的制定与实现
被引量:1
- 6
-
-
作者
裴新凤
薛贺
吴健
-
机构
西北工业大学计算机科学与工程系
-
出处
《计算机工程与应用》
CSCD
北大核心
2004年第33期165-167,172,共4页
-
文摘
文章根据大多数网上办公业务的特点以及它们所需的网络安全传输的级别,设计并实现了一种面向企业的网络安全传输系统—anq,该系统不仅易于维护,而且提供了传输数据的保密性、完整性以及客户端认证三种安全服务。
-
关键词
握手报文
会话重用
密钥
-
Keywords
handshake message,session reuse,secret key
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名SSL在Web Cluster中的应用研究与实现
- 7
-
-
作者
张松
陈志刚
金亮
-
机构
中南大学信息科学与工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2004年第21期149-152,共4页
-
基金
国家留学回国人员基金项目(编号:教外司留[2000]479)资助
-
文摘
该文深入探讨了各种Web集群架构中部署SSL的解决方案,并详细论述了各解决方案的工作原理、实现技术及其优缺点。针对具体的集群架构,提出了SSLhandoff协议和实现会话重用机制的方案。最后,结合mod_ssl开放源代码给出一个SSL在分布式Layer7型WebCluster中的具体实现。实验证明,该解决方案是可行的、高效的。
-
关键词
SSL协议
WEB集群
会话重用
多播
-
Keywords
Secure Sockets Layer Protocol,Web Cluster,session resumption,multicasting
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于优先级策略的TLS握手协议研究
被引量:1
- 8
-
-
作者
高志伟
耿金阳
-
机构
石家庄铁道大学信息科学与技术学院
-
出处
《石家庄铁道大学学报(自然科学版)》
2014年第3期69-74,共6页
-
文摘
当大量的用户通过TLS协议访问服务器时,会带来较大的负担,同时浏览器进程关闭时会清除用户所保存下来的session信息,当再次连接时,又需要完整的握手过程。对TLS协议进行分析,在经典握手协议的基础上提出了服务器端session的缓存机制的改进,提高了服务器的缓存利用率;并在客户端实现了运用cookie进行会话重用。结合Java相关技术,对其TLS环境进行配置,并在其上进行了服务器端与客户端的实验,然后对经典TLS握手协议进行效率测试。
-
关键词
TLS
SESSION
会话重用
-
Keywords
TLS
session
TLS
session
session resuming
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名提高大型电子商务网站服务器组性能的一种有效方法
被引量:2
- 9
-
-
作者
高福令
陈福
刘云
-
机构
北方交通大学电信学院
-
出处
《中国数据通信》
2001年第7期30-34,共5页
-
文摘
本文对电子商务安全所使用的协议SSL(Secure Sockets Layer 安全套接层)做了详细分析,指出协议各部分需要的开销,这些开销降低了电子商务站点服务器组响应客户的速率,如何减少这些开销,提高服务器性能?提出了减少开销的有效途径──会话状态重用(session state reuse),并描述了网站服务器组切实可行的提高会话状态重用率的技术方法。
-
关键词
会话状态重用
INTERNET
网站
网络通信
电子商务
服务器组
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-