【文章內(nèi)容簡(jiǎn)介】
后采用 AES 算法對(duì)所傳輸?shù)拿舾袛?shù)據(jù)進(jìn)行加密。 ③ 針對(duì)WEB 網(wǎng)絡(luò)數(shù)據(jù)傳輸方案,對(duì)身份認(rèn)證模塊、 AES 優(yōu)化模塊和 ECC 與 AES 混合簽名模塊進(jìn)行了實(shí)現(xiàn)。計(jì)算機(jī)模擬表明,該方案具有較高的安全性和實(shí)用性。 由于互聯(lián)網(wǎng)的開(kāi)放性和匿名性,不可避免的存在諸多安全隱患,因此實(shí)現(xiàn)數(shù)據(jù)在網(wǎng)絡(luò)傳輸上的機(jī)密性、完整性、不可抵賴(lài)性、訪問(wèn)控制性和身份可靠性等是保證數(shù)據(jù)安全的關(guān)鍵所在。這就要求網(wǎng)絡(luò)能提供安全服務(wù),包括加密技術(shù)、數(shù)字簽名、電子安全交易認(rèn)證、防火墻、虛擬專(zhuān)用網(wǎng)等,使數(shù)據(jù)和資源免遭泄密、系統(tǒng)免受基于網(wǎng)絡(luò)攻擊。 Web 本質(zhì)上就是運(yùn)行在 Inter 上的客戶(hù)機(jī) /服務(wù)器應(yīng)用程序,Inter 上的各種網(wǎng)絡(luò)應(yīng)用幾乎都以 Web 的形式出現(xiàn)。由于 Inter 是一個(gè)開(kāi)放的環(huán)境,各種數(shù)據(jù)將通過(guò)公共網(wǎng)絡(luò)進(jìn)行傳輸,因此保障 Web 系統(tǒng)安全的關(guān)鍵性問(wèn)題之一在于保證數(shù)據(jù)的傳輸安全。密碼技術(shù)是數(shù)據(jù)安全的核心技術(shù),是所有通信安全的基石。數(shù)據(jù)加密過(guò)程是由形形色色的加密算法來(lái)具體實(shí)施,它以很小的代價(jià)提供很大的安全保護(hù),數(shù)據(jù)加密幾乎是保證信息機(jī)密性的唯一方法。 本文主要對(duì)以下幾個(gè)重點(diǎn)進(jìn)行了論述: ① 系統(tǒng)研究了密碼學(xué)理論基礎(chǔ)和應(yīng)用技術(shù),著重分析了各種密碼技術(shù)的思想、方法,給出了各種密碼的數(shù)學(xué)描述及特點(diǎn),比較了主要算 法的優(yōu)缺點(diǎn),重點(diǎn)研究了 AES、 ECC 算法、身份認(rèn)證和數(shù)字簽名等相關(guān)算法。 ② 分析了 WEB 網(wǎng)絡(luò)數(shù)據(jù)傳輸安全需求,比較了現(xiàn)有主要密碼算法的安全性,特別是 AES 算法的安全性和 ECC 算法的安全性。接著針對(duì) Web 網(wǎng)絡(luò)數(shù)據(jù)傳輸所面臨的安全威脅,依據(jù)各種密碼技術(shù)的特點(diǎn),給出了一種基于 ECC 與 AES 混合加密的網(wǎng)絡(luò)數(shù)據(jù)傳輸方案,該方案主要實(shí)現(xiàn)了基于 ECC 身份認(rèn)證,并共同協(xié)商會(huì)話密鑰。協(xié)商出會(huì)話密鑰后采用 AES 算法對(duì)所傳輸?shù)拿舾袛?shù)據(jù)進(jìn)行加密。 ③ 針對(duì)WEB 網(wǎng)絡(luò)數(shù)據(jù)傳輸方案,對(duì)身份認(rèn)證模塊、 AES 優(yōu)化模塊和 ECC 與 AES 混合簽名模塊 進(jìn)行了實(shí)現(xiàn)。計(jì)算機(jī)模擬表明,該方案具有較高的安全性和實(shí)用性。 由于互聯(lián)網(wǎng)的開(kāi)放性和匿名性,不可避免的存在諸多安全隱患,因此實(shí)現(xiàn)數(shù)據(jù)在網(wǎng)絡(luò)傳輸上的機(jī)密性、完整性、不可抵賴(lài)性、訪問(wèn)控制性和身份可靠性等是保證數(shù)據(jù)安全的關(guān)鍵所在。這就要求網(wǎng)絡(luò)能提供安全服務(wù),包括加密技術(shù)、數(shù)字簽名、電子安全交易認(rèn)證、防火墻、虛擬專(zhuān)用網(wǎng)等,使數(shù)據(jù)和資源免遭泄密、系統(tǒng)免受基于網(wǎng)絡(luò)攻擊。 Web 本質(zhì)上就是運(yùn)行在 Inter 上的客戶(hù)機(jī) /服務(wù)器應(yīng)用程序,Inter 上的各種網(wǎng)絡(luò)應(yīng)用幾乎都以 Web 的形式出現(xiàn)。由于 Inter 是一個(gè)開(kāi)放 的環(huán)境,各種數(shù)據(jù)將通過(guò)公共網(wǎng)絡(luò)進(jìn)行傳輸,因此保障 Web 系統(tǒng)安全的關(guān)鍵性問(wèn)題之一在于保證數(shù)據(jù)的傳輸安全。密碼技術(shù)是數(shù)據(jù)安全的核心技術(shù),是所有通信安全的基石。數(shù)據(jù)加密過(guò)程是由形形色色的加密算法來(lái)具體實(shí)施,它以很小的代價(jià)提供很大的安全保護(hù),數(shù)據(jù)加密幾乎是保證信息機(jī)密性的唯一方法。 本文主要對(duì)以下幾個(gè)重點(diǎn)進(jìn)行了論述: ① 系統(tǒng)研究了密碼學(xué)理論基礎(chǔ)和應(yīng)用技術(shù),著重分析了各種密碼技術(shù)的思想、方法,給出了各種密碼的數(shù)學(xué)描述及特點(diǎn),比較了主要算法的優(yōu)缺點(diǎn),重點(diǎn)研究了 AES、 ECC 算法、身份認(rèn)證和數(shù)字簽名等相關(guān)算法。 ② 分析了 WEB 網(wǎng)絡(luò)數(shù)據(jù)傳輸安全需求,比較了現(xiàn)有主要密碼算法的安全性,特別是 AES 算法的安全性和 ECC 算法的安全性。接著針對(duì) Web 網(wǎng)絡(luò)數(shù)據(jù)傳輸所面臨的安全威脅,依據(jù)各種密碼技術(shù)的特點(diǎn),給出了一種基于 ECC 與 AES 混合加密的網(wǎng)絡(luò)數(shù)據(jù)傳輸方案,該方案主要實(shí)現(xiàn)了基于 ECC 身份認(rèn)證,并共同協(xié)商會(huì)話密鑰。協(xié)商出會(huì)話密鑰后采用 AES 算法對(duì)所傳輸?shù)拿舾袛?shù)據(jù)進(jìn)行加密。 ③ 針對(duì)WEB 網(wǎng)絡(luò)數(shù)據(jù)傳輸方案,對(duì)身份認(rèn)證模塊、 AES 優(yōu)化模塊和 ECC 與 AES 混合簽名模塊進(jìn)行了實(shí)現(xiàn)。計(jì)算機(jī)模擬表明,該方案具有較高的安全性和實(shí)用性。 由于互聯(lián)網(wǎng)的開(kāi)放性 和匿名性,不可避免的存在諸多安全隱患,因此實(shí)現(xiàn)數(shù)據(jù)在網(wǎng)絡(luò)傳輸上的機(jī)密性、完整性、不可抵賴(lài)性、訪問(wèn)控制性和身份可靠性等是保證數(shù)據(jù)安全的關(guān)鍵所在。這就要求網(wǎng)絡(luò)能提供安全服務(wù),包括加密技術(shù)、數(shù)字簽名、電子安全交易認(rèn)證、防火墻、虛擬專(zhuān)用網(wǎng)等,使數(shù)據(jù)和資源免遭泄密、系統(tǒng)免受基于網(wǎng)絡(luò)攻擊。 Web 本質(zhì)上就是運(yùn)行在 Inter 上的客戶(hù)機(jī) /服務(wù)器應(yīng)用程序,Inter 上的各種網(wǎng)絡(luò)應(yīng)用幾乎都以 Web 的形式出現(xiàn)。由于 Inter 是一個(gè)開(kāi)放的環(huán)境,各種數(shù)據(jù)將通過(guò)公共網(wǎng)絡(luò)進(jìn)行傳輸,因此保障 Web 系統(tǒng)安全的關(guān)鍵性問(wèn)題之一在 于