freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

基于openssl的安全web服務(wù)器開(kāi)發(fā)通信工程專業(yè)論文-文庫(kù)吧

2025-06-03 15:53 本頁(yè)面


【正文】 阻擋非法數(shù)據(jù)訪問(wèn)的技術(shù)統(tǒng)稱為計(jì)算機(jī)安全或系統(tǒng)安全技術(shù)。 信息安全技術(shù)的另外一個(gè)重要變化是由于網(wǎng)絡(luò)和通信設(shè)施的產(chǎn)生和應(yīng)用引起的。 這些網(wǎng)絡(luò)和通信設(shè)施用來(lái)在用戶各種終端以及計(jì)算機(jī)之間傳輸數(shù)據(jù)信息, 這個(gè)傳輸過(guò)程很容易受到非法竊聽(tīng)等攻擊,這就需要對(duì)在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)采取安全的保護(hù)措施。針對(duì)這種需求發(fā)展起來(lái)的技術(shù)有 VPN、SSL 等。發(fā)展趨勢(shì):網(wǎng)絡(luò)安全的威脅多數(shù)來(lái)自郵件和采用廣播形式發(fā)送的信函。面對(duì)這些威脅,許多專家建議安裝代理服務(wù)器過(guò)濾軟件來(lái)防止不當(dāng)信息[15]。目前已有許多廠商正在開(kāi)發(fā)相關(guān)軟件 ,直接配置在網(wǎng)絡(luò)網(wǎng)關(guān)上,彈性規(guī)范網(wǎng)站內(nèi)容,過(guò)濾不良網(wǎng)站,限制內(nèi)部瀏覽。這些技術(shù)還可提供內(nèi)部使用者上網(wǎng)訪問(wèn)網(wǎng)站的情況,并產(chǎn)生圖表報(bào)告。系統(tǒng)管理者也可以設(shè)定個(gè)人或部門下載文件的大小。此外,郵件管理技術(shù)能夠防止郵件經(jīng)由 Internet 網(wǎng)關(guān)進(jìn)入內(nèi)部網(wǎng)絡(luò),并可以過(guò)濾由內(nèi)部寄出的內(nèi)容不當(dāng)?shù)泥]件。網(wǎng)絡(luò)安全技術(shù)在21世紀(jì)將成為信息網(wǎng)絡(luò)發(fā)展的關(guān)鍵技術(shù). 21世紀(jì)人類步入信息社會(huì)后 ,信息這一社會(huì)發(fā)展的重要戰(zhàn)略資源需要網(wǎng)絡(luò)安全技術(shù)的有力保障 ,才能成為社會(huì)發(fā)展的推動(dòng)力。在我國(guó),信息網(wǎng)絡(luò)安全技術(shù)的研究和產(chǎn)品開(kāi)發(fā)還處于起步階段,仍有大量的工作需要去研究、開(kāi)發(fā)和探索 ,走出有中國(guó)特色的產(chǎn)學(xué)研聯(lián)合發(fā)展之路,趕上或超過(guò)發(fā)達(dá)國(guó)家的水平,保證我國(guó)信息網(wǎng)絡(luò)的安全,推動(dòng)我國(guó)國(guó)民經(jīng)濟(jì)的高速發(fā)展。二 、 研究的基本內(nèi)容,以及要解決的主要問(wèn)題。首先要監(jiān)聽(tīng)某一指定端口,等待客戶端瀏覽器的連接,獲取HTTP請(qǐng)求的頭部信息,包括請(qǐng)求的類型,請(qǐng)求的內(nèi)容等等。確定請(qǐng)求后對(duì)客戶端的請(qǐng)求進(jìn)行回復(fù),返回請(qǐng)求的頁(yè)面,頁(yè)面?zhèn)鬏數(shù)姆绞?。其中OpenSSL API的使用方法和Web服務(wù)器處理多個(gè)并發(fā)請(qǐng)求的方法是WEB安全服務(wù)功能的重點(diǎn),做好這兩個(gè)功能要學(xué)習(xí)熟悉OpenSSL API的調(diào)用方法并參考書(shū)籍、網(wǎng)絡(luò)資料。難點(diǎn)包括怎樣確定客戶端的請(qǐng)求是安全請(qǐng)求、服務(wù)端的非對(duì)稱密鑰的生成方式、任何證書(shū)在使用之前,必須將證書(shū)以及其相應(yīng)的公鑰公布出去等。具體的實(shí)現(xiàn)是服務(wù)端實(shí)行非對(duì)稱加密方式(公鑰體制),暴露公開(kāi)密鑰給客戶端,客戶端獲取公開(kāi)密鑰并用其加密新的對(duì)稱密鑰發(fā)送給服務(wù)器,后續(xù)的數(shù)據(jù)通過(guò)新密鑰加密,服務(wù)器用該密鑰解密從而實(shí)現(xiàn)數(shù)據(jù)的安全傳輸。當(dāng)證書(shū)用戶收到一個(gè)證書(shū)的時(shí)候, 需要對(duì)這個(gè)證書(shū)進(jìn)行驗(yàn)證。 證書(shū)驗(yàn)證的項(xiàng)目通常包括:驗(yàn)證證書(shū)的簽名者以確認(rèn)是否信任該證書(shū) 、檢測(cè)證書(shū)有效期、確認(rèn)證書(shū)是否有效、確認(rèn)證書(shū)沒(méi)有被簽發(fā)它的 CA撤銷、檢測(cè)證書(shū)預(yù)期用途跟CA在該證書(shū)中指定的策略是否相符合。證書(shū)的驗(yàn)證過(guò)程通常是對(duì)證書(shū)鏈的驗(yàn)證,這通常要執(zhí)行多個(gè)上述項(xiàng)目的循環(huán)驗(yàn)證已得出最終驗(yàn)證結(jié)果。三、研究的步驟、方法、措施及進(jìn)度安排 SSL是Secure Socket Layer(安全套接層協(xié)議)的縮寫(xiě),可以在Internet上提供秘密性傳輸。Netscape公司在推出第一個(gè)Web瀏覽器的同時(shí),提出了SSL協(xié)議標(biāo)準(zhǔn),。SSL采用公開(kāi)密鑰技術(shù)[1]。其目標(biāo)是保證兩個(gè)應(yīng)用間通信的保密性和可靠性,可在服務(wù)器端和用戶端同時(shí)實(shí)現(xiàn)支持。目前,利用公開(kāi)密鑰技術(shù)的SSL協(xié)議,已成為Internet上保密通訊的工業(yè)標(biāo)準(zhǔn)。安全套接層協(xié)議能使用戶/服務(wù)器應(yīng)用之間的通信不被攻擊者竊聽(tīng),并且始終對(duì)服務(wù)器進(jìn)行認(rèn)證,還可選擇對(duì)用戶進(jìn)行認(rèn)證。SSL協(xié)議要求建立在可靠的傳輸層協(xié)議(TCP)之上。SSL協(xié)議的優(yōu)勢(shì)在于它是與應(yīng)用層協(xié)議獨(dú)立無(wú)關(guān)的,高層的應(yīng)用層協(xié)議(例如:HTTP,F(xiàn)TP,TELNET等)能透明地建立于SSL協(xié)議之上[4]。SSL協(xié)議在應(yīng)用層協(xié)議通信之前就已經(jīng)完成加密算法、通信密鑰的協(xié)商及服務(wù)器認(rèn)證工作。在此之后應(yīng)用層協(xié)議所傳送的數(shù)據(jù)都會(huì)被加密,從而保證通信的私密性。通過(guò)以上敘述,SSL協(xié)議提供的安全信道有以下三個(gè)特性:(1)數(shù)據(jù)的保密性 信息加密就是把明碼的輸入文件用加密算法轉(zhuǎn)換成加密的文件以實(shí)現(xiàn)數(shù)據(jù)的保密。加密的過(guò)程需要用到密鑰來(lái)加密數(shù)據(jù)然后再解密。沒(méi)有了密鑰,就無(wú)法解開(kāi)加密的數(shù)據(jù)。數(shù)據(jù)加密之后,只有密鑰要用一個(gè)安全的方法傳送。加密過(guò)的數(shù)據(jù)可以公開(kāi)地傳送。 (2)數(shù)據(jù)的一致性 加密也能保證數(shù)據(jù)的一致性。例如:消息驗(yàn)證碼(MAC),能夠校驗(yàn)用戶提供的加密信息,接收者可以用MAC來(lái)校驗(yàn)加密數(shù)據(jù),保證數(shù)據(jù)在傳輸過(guò)程中沒(méi)有被篡改過(guò)。 (3)安全驗(yàn)證 加密的另外一個(gè)用途是用來(lái)作為個(gè)人的標(biāo)識(shí),用戶的密鑰可以作為他的安全驗(yàn)證的標(biāo)識(shí)。SSL是利用公開(kāi)密鑰的加密技術(shù)(RSA)來(lái)作為用戶端與服務(wù)器端在傳送機(jī)密資料時(shí)的加密通訊協(xié)定。Web使用HTTP協(xié)議作為其傳輸協(xié)議,而HTTP采用明文傳輸,網(wǎng)絡(luò)中傳輸?shù)闹匾獢?shù)據(jù)有被截獲的危險(xiǎn)。因此,為保護(hù)重要數(shù)據(jù)的傳輸安全,往往使用經(jīng)SSL加密后的HTTP,即HTTPS。本課題的任務(wù)是使用OpenSSL開(kāi)發(fā)一個(gè)安全的Web服務(wù)器軟件,此Web服務(wù)器能夠處理多個(gè)并發(fā)請(qǐng)求,至少支持Get命令,爭(zhēng)取實(shí)現(xiàn)Head、Post、Delete等命令。掌握OpenSSL API編程方法,掌握服務(wù)器編程。增加對(duì)網(wǎng)絡(luò)編程的認(rèn)識(shí)、熟悉,掌握多線程編程和文件流的讀取,并結(jié)合
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1