期刊文献+
共找到2,225篇文章
< 1 2 112 >
每页显示 20 50 100
基于Web的SSL VPN设备设计与实现 被引量:2
1
作者 郭乐深 张乃靖 尚晋刚 《信息网络安全》 2009年第3期1-3,共3页
在分析基于Web的SSL VPN基础上,提出了一种基于Web的SSL VPN设备的体系结构,它包括基于SSL门户的VPN、SSL通道VPN和Site-to-Site SSL VPN等三种类型,并给出了该系统具体的后端功能、前端功能以及实现,最后讨论它未来发展提高方向。
关键词 虚拟专用网 安全套接字层 虚拟专用网网关 基于ssl门户的VPN ssl通道VPN Site—to-Site sslVPN
下载PDF
SSL反向代理网关请求分发的系统架构设计 被引量:2
2
作者 董海韬 陈君 杨军 《网络新媒体技术》 2016年第3期49-54,共6页
针对将客户端请求向Web系统中各SSL反向代理网关分发的问题,提出了两种系统架构设计方案,为SSL会话粒度的SSL反向代理网关请求分发算法设计提供了理论支持,并总结了两种设计方案的优缺点。其中一种方案的请求分发设备串联在客户端与安... 针对将客户端请求向Web系统中各SSL反向代理网关分发的问题,提出了两种系统架构设计方案,为SSL会话粒度的SSL反向代理网关请求分发算法设计提供了理论支持,并总结了两种设计方案的优缺点。其中一种方案的请求分发设备串联在客户端与安全网关系统之间,用TCP hand-off的方法转发客户端请求,其额外开销较小,响应速度较快,但无法分析客户端请求内容,且实现较为复杂;另一种方案的请求分发设备利用HTTP的重定向机制转发客户端请求,其额外开销较大,但可以分析客户端请求内容,且实现较为容易。 展开更多
关键词 ssl/TLS协议 HTTPS ssl反向代理网关 ssl卸载 请求分发
下载PDF
基于SSL VPN的高校教师远程办公系统设计与实现——以新冠防控背景下的河套学院为例 被引量:2
3
作者 曹园青 王惠惠 《现代信息科技》 2023年第10期10-13,共4页
在新冠疫情防控情势下,为了满足高校教师“零接触”远程办公和线上教学需求,设计并实现一种基于SSLVPN技术的高校教师远程办公系统。首先介绍几种主流的远程办公技术,考虑到新冠疫情时期高校业务的特殊性,以本地高校信息化工程实践项目... 在新冠疫情防控情势下,为了满足高校教师“零接触”远程办公和线上教学需求,设计并实现一种基于SSLVPN技术的高校教师远程办公系统。首先介绍几种主流的远程办公技术,考虑到新冠疫情时期高校业务的特殊性,以本地高校信息化工程实践项目为背景,在对本校教师进行远程办公需求抽样调研的基础上,以需求导向为出发点,对校园网络安全架构的SSL VPN进行部署配置和测试优化。研究结果表明,该文设计的远程办公系统具有易操作性和安全性等特点。 展开更多
关键词 新冠疫情 远程办公 ssl VPN 网络安全
下载PDF
基于SSL和国密算法的安全传输系统设计 被引量:2
4
作者 代乾坤 《计算机应用与软件》 北大核心 2023年第2期326-330,共5页
针对某政务系统数据安全传输的需求,设计基于SSL及国密算法的数据安全传输系统。通过对SSL、SM3、SM4、防中间人攻击、防重放攻击的研究,设计一套通过SSL通道交换预分配密钥加密的随机数,完成系统间双向握手,建立会话过程的系统实现机... 针对某政务系统数据安全传输的需求,设计基于SSL及国密算法的数据安全传输系统。通过对SSL、SM3、SM4、防中间人攻击、防重放攻击的研究,设计一套通过SSL通道交换预分配密钥加密的随机数,完成系统间双向握手,建立会话过程的系统实现机制。采用国密算法SM4,既保证数据的安全,又因为采用对称加密算法,保证了数据加解密传输效率。通过时间戳有效防止应用数据重放攻击,通过消息鉴别码有效防止应用数据中间人攻击,增强了系统的安全性,达到了数据安全传输的设计目的。 展开更多
关键词 ssl HTTPS SM3 SM4 重放攻击 中间人攻击
下载PDF
一种面向类别不平衡SSL VPN加密流量识别方法
5
作者 王宇航 姜文刚 +3 位作者 翟江涛 王晰晨 戴伟东 张帆 《计算机应用与软件》 北大核心 2023年第12期318-324,349,共8页
传统方法在处理不平衡的海量高维数据时存在特征提取困难、检测率低的问题。对此,提出一种先使用基于遗传染色体理论的数据合成过采样技术(NEDIL)平衡原始数据集,再利用基于注意力机制的双向GRU网络流量识别模型识别SSL VPN流量的方法... 传统方法在处理不平衡的海量高维数据时存在特征提取困难、检测率低的问题。对此,提出一种先使用基于遗传染色体理论的数据合成过采样技术(NEDIL)平衡原始数据集,再利用基于注意力机制的双向GRU网络流量识别模型识别SSL VPN流量的方法。不仅解决了样本不平衡造成的模型拟合问题,同时能够增强关键特征的区分度,解决一般识别模型无法区分时间序列数据重要程度的差异性的问题。对比实验结果表明,该方法在公开的流量数据集上取得了比当前典型方法更好的识别精度,实现了整体高于92%的应用识别准确度。 展开更多
关键词 ssl VPN 不平衡数据集 过采样 深度学习 注意力机制
下载PDF
基于深度学习的SSL VPN加密流量的分类识别
6
作者 刘亮 由健林 张磊 《四川大学学报(自然科学版)》 CAS CSCD 北大核心 2023年第6期99-106,共8页
随着虚拟专用网技术的广泛使用,VPN加密流量的分类识别对于网络安全管理的重要性愈发明显,而传统流量分类技术在提取特征和关键协议字段时效率较低.因此,本文提出一种基于卷积神经网络的深度学习模型,用以实现SSL VPN加密流量的分类识别... 随着虚拟专用网技术的广泛使用,VPN加密流量的分类识别对于网络安全管理的重要性愈发明显,而传统流量分类技术在提取特征和关键协议字段时效率较低.因此,本文提出一种基于卷积神经网络的深度学习模型,用以实现SSL VPN加密流量的分类识别,并减少特征工程中的人力成本.首先,将流量区分为VPN加密流量和非VPN加密流量,并且确定出这两类流量所属的服务类型;然后对所有流量进行分类,识别出产生流量的应用类型.考虑到网络流量中存在的时序关系,采用一维卷积神经网络作为深度学习的模型,通过构建Pytorch的实验环境,采用ISCX2016数据集,实现对VPN加密流量的分类任务.通过参数优化,除数据量较小的数据类型外,应用识别的平均F1-score为91.73%,流量识别的平均F1-score为91.13%.实验结果表明,基于一维卷积神经网络的深度学习方法对于识别SSL VPN流量是可行和有效的. 展开更多
关键词 加密流量分类 深度学习 一维卷积 ssl VPN
下载PDF
基于SSLVPN的密钥分配的安全性分析 被引量:7
7
作者 舒晓飞 蒋念平 《电子科技》 2017年第2期165-168,共4页
针对SSL VPN协议中密钥分配存在安全隐患的问题,采用Openssl和Wireshark抓包软件,对SSL协议以及密钥管理的安全性进行了分析。针对分析的结果,提出采用量子密钥分配技术解决SSL VPN密钥分配过程中安全隐患问题,尽可能少的对原协议的修改... 针对SSL VPN协议中密钥分配存在安全隐患的问题,采用Openssl和Wireshark抓包软件,对SSL协议以及密钥管理的安全性进行了分析。针对分析的结果,提出采用量子密钥分配技术解决SSL VPN密钥分配过程中安全隐患问题,尽可能少的对原协议的修改,通过对密钥的获取和替换,给出合理的实现方案,提高数据传输的安全性。 展开更多
关键词 ssl VPN ssl协议 OPENssl WIRESHARK 密钥分配 量子密钥
下载PDF
SSL VPN服务器关键技术研究 被引量:22
8
作者 周敬利 曾海鹏 《计算机工程与科学》 CSCD 2005年第6期7-9,共3页
SSL VPN 服务器位于防火墙之后,它利用安全套接层协议SSL在公共网上建立虚拟专用通道。本文针对传统的IPsec VPN的缺陷,论述了SSL协议的基本工作原理以及SSL VPN Server的具体实现。
关键词 ssl VPN IPSEC VPN ssl协议
下载PDF
OpenSSL HeartBleed漏洞分析及检测技术研究 被引量:5
9
作者 强小辉 陈波 陈国凯 《计算机工程与应用》 CSCD 北大核心 2016年第9期88-95,101,共9页
HeartBleed漏洞是一个严重的安全漏洞。分析了OpenSSL中心跳机制的源代码,在代码层次总结了HeartBleed漏洞产生的原因。采用Python语言实现了漏洞检测脚本工具,通过发送心跳信息长度与长度字段不一致的心跳数据包,并根据响应数据包的类... HeartBleed漏洞是一个严重的安全漏洞。分析了OpenSSL中心跳机制的源代码,在代码层次总结了HeartBleed漏洞产生的原因。采用Python语言实现了漏洞检测脚本工具,通过发送心跳信息长度与长度字段不一致的心跳数据包,并根据响应数据包的类型和响应数据的长度,判断目标是否存在HeartBleed漏洞。针对应用OpenSSL的Web网站以及网络服务的服务器进行了检测实验。与已有检测工具的比较实验表明,实现的检测脚本工具检测范围广,检测时间快,正确率高,可以有效完成HeartBleed漏洞的检测工作。 展开更多
关键词 安全套接层协议(ssl) OPENssl HeartBleed漏洞 漏洞检测 软件安全开发
下载PDF
SSL及使用SSLeay实现证书的签发和管理 被引量:6
10
作者 易江波 赵战生 阮耀平 《计算机应用研究》 CSCD 北大核心 2001年第1期76-78,共3页
WWW服务器与浏览器之间的安全通信是进行安全的在线交易的基础。SSL(安全套接层)是一种目前流行的网络安全协议,它实现了安全的Web通信。证书用于鉴定服务器与客户的身份。SSLeay是SSL的一种免费的非商业版工具库。分析了SSL的协议规... WWW服务器与浏览器之间的安全通信是进行安全的在线交易的基础。SSL(安全套接层)是一种目前流行的网络安全协议,它实现了安全的Web通信。证书用于鉴定服务器与客户的身份。SSLeay是SSL的一种免费的非商业版工具库。分析了SSL的协议规则,并以SSLeay为例,介绍怎样进行证书的签发和管理。 展开更多
关键词 INTERNET 网络安全 ssl ssleay 证书 服务器
下载PDF
基于SSL的客户端认证策略研究 被引量:10
11
作者 覃东 曾红亮 《计算机工程与设计》 CSCD 北大核心 2008年第2期312-314,共3页
在基于SSL协议的通信中,为了防止他人假冒,需要对通信双方进行认证。在SSL中,基于CA的认证是在握手过程中完成的。此外,还有基于用户名/口令的认证方法。在详细分析各种认证方法及其原理的基础上提出了一种综合认证方法及硬件证书令牌... 在基于SSL协议的通信中,为了防止他人假冒,需要对通信双方进行认证。在SSL中,基于CA的认证是在握手过程中完成的。此外,还有基于用户名/口令的认证方法。在详细分析各种认证方法及其原理的基础上提出了一种综合认证方法及硬件证书令牌的解决方案。该方法具有较好的灵活性,在保证安全性的同时可提高系统的性能。 展开更多
关键词 ssl协议 ssl握手 服务器 客户端 CA证书 认证策略
下载PDF
对SSL握手协议密钥交换方式的改进与应用 被引量:3
12
作者 欧阳星明 舒之兵 《计算机工程与科学》 CSCD 2006年第11期15-17,共3页
本文分析了SSL协议的握手协议中密钥交换方式及匿名交换的不安全性,提出了用认证协议Kerberos来进行认证的设计思想。对于SSLVPN系统存在的安全风险,提出用Kerberos认证方法对SSLVPN设计方案进行改进,从而有效地提高了SSLVPN系统的安全性。
关键词 ssl协议 ssl VPN KERBEROS认证协议
下载PDF
SSL VPN的设计与实现 被引量:14
13
作者 郭铃 李伟生 《计算机技术与发展》 2007年第8期148-150,154,共4页
虚拟专用网络(VPN,Virtual Private Network)正迅速成为远程存取应用中最为普及的一种方法;安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合——SSL VPN(Secure Socket Layer Virtual Private ... 虚拟专用网络(VPN,Virtual Private Network)正迅速成为远程存取应用中最为普及的一种方法;安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合——SSL VPN(Secure Socket Layer Virtual Private Network)正成为远程安全接入市场上的一个热点。通过对SSL VPN三种不同实现方案的分析比较,结合OpenSSL和Zebra设计实现了SSL VPN服务器,该方案使用隧道连接方式,能够在不更改应用程序的条件下,为企业提供全网接入的能力。 展开更多
关键词 远程接入 网络安全 IPSEC sslVPN OPENssl ZEBRA
下载PDF
利用开源软件实现基于SSL VPN的图书馆远程访问 被引量:11
14
作者 徐忻 《现代情报》 2009年第4期160-163,共4页
对SSL协议原理及其在构建VPN上的安全性、低成本、易配置等优势进行分析,提出了一个基于开源软件SSL exploer构建图书馆远程访问的方案,并对其具体实现方式及特点进行了探讨。
关键词 电子资源 远程访问 开源软件 ssl VPN ssl-exploer
下载PDF
关于提高基于OpenSSL软件性能的研究 被引量:1
15
作者 张妍 许云峰 张焕生 《河北科技大学学报》 CAS 2007年第2期157-161,共5页
OpenSSL是用来开发网络安全软件的一个开源软件包,使用OpenSSL可以缩短软件开发周期,提高软件的运行效率和稳定性。但是目前大部分基于OpenSSL开发的软件并不能完全发挥这个开源软件包所具有的高效率和高稳定性的特点。原因在于这些软... OpenSSL是用来开发网络安全软件的一个开源软件包,使用OpenSSL可以缩短软件开发周期,提高软件的运行效率和稳定性。但是目前大部分基于OpenSSL开发的软件并不能完全发挥这个开源软件包所具有的高效率和高稳定性的特点。原因在于这些软件的开发人员对OpenSSL的高级应用所知甚少。从提高软件运行效率及稳定性的角度对OpenSSL的高级应用进行论述,提出了2种用来提高软件运行效率和稳定性的解决方法。 展开更多
关键词 ssl OPENssl Multithread 线程安全
下载PDF
针对2种SSL协议攻击方法的解决方案 被引量:1
16
作者 吴国凤 王芳芳 张岩 《合肥工业大学学报(自然科学版)》 CAS CSCD 北大核心 2013年第10期1217-1221,共5页
文章针对SSL Sniffing攻击和SSL Stripping攻击提出2种解决方案,提出了利用可信第三方提供DH算法中的2个重要参数来预防SSL Sniffing攻击,引入数字签名技术和还原重定向地址的手段来预防SSL Stripping攻击,并对改进模型做出安全分析。
关键词 ssl协议 中间人攻击 ssl Sniffing攻击 ssl Stripping攻击 D-H算法
下载PDF
基于OpenSSL的数据安全应用研究 被引量:2
17
作者 曹子建 容晓峰 《西安工程大学学报》 CAS 2011年第6期842-846,共5页
在对OpenSSL功能分析的基础上,提出了基于OpenSSL开发数据安全应用的3种方式.描述了客户端和服务器端调用OpenSSL API接口进行SSL通信的操作步骤.最后给出了基于OpenSSL指令签发根证书和客户证书的实例.
关键词 OPENssl ssl 证书 数据安全
下载PDF
SSL数字签名协议 被引量:5
18
作者 张峰岭 《计算机工程》 CAS CSCD 北大核心 2003年第7期113-115,共3页
缺乏数字签名能力一直是SSL在电子商务安全方案中的致命缺陷, 文章提出一种为SSL实现数字签名能力的技术方案,作为对SSL协议的改进和发展。
关键词 数字签名 ssl ssl签名协议
下载PDF
基于SSL协议的数字图书馆资源远程访问 被引量:4
19
作者 朱伟珠 《图书馆建设》 北大核心 2007年第5期41-43,共3页
在介绍SSL协议、SSL VPN技术特点的基础上,详细阐述了如何利用SSL VPN系统实现数字图书馆资源远程访问,从而有效解决了职工在校外也能随时随地检索图书馆数字资源的问题,进而大大提高了数字图书馆资源的利用率。
关键词 ssl协议 ssl VPN 数字图书馆 远程访问
下载PDF
面向安全Web服务的SSL代理服务器的设计与实现 被引量:4
20
作者 曲波 吴兆芝 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2003年第S1期114-116,共3页
阐述了面向安全Web服务的SSL(安全套接字层 )
关键词 安全套接字层ssl ssl代理服务器 HTTP/HTTPS协议 安全WEB服务
下载PDF
上一页 1 2 112 下一页 到第
使用帮助 返回顶部