...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報セキュリティ. Information Security >SSL (Secure Socket Layer)のシステムとしての安全性の考察
【24h】

SSL (Secure Socket Layer)のシステムとしての安全性の考察

机译:将安全性视为SSL(安全套接字层)系统

获取原文
获取原文并翻译 | 示例

摘要

本論文では,SSL (Secure Socket Layer)の設計における安全性の考察を行い,ある状況で考慮すべき危険が存在することを示す.SSいこおける認証方式は,主に相互認証方式とサーバ認証方式があり,それぞれの方式とも安全な通信路を確立するためのセッション鍵の交換を行う.ここで,相互認証方式では,SSLサーバとユーザ双方が自身の秘密鍵を生成して,保持していなければならない.そのため,利便性よりサーバ認証方式も多用される.秘密鍵を生成して,保持していないユーザを認証する場合,サーバ認証方式を行い,その上で,交換したセッション鍵で暗号化したパスワードなどの認証情報を用いて認証する方式が用いられる.しかし,この方式を用いた場合,その認証情報の送信データの構造によっては,その認証情報が奪取される可能性がある.
机译:在本文中,我们在设计SSL(安全套接字层)时考虑了安全性,并表明在某些情况下存在要考虑的风险。 SS Ikooke中主要有相互身份验证方法和服务器身份验证方法,并且每种方法都交换会话密钥以建立安全的通信路径。在此,在相互认证方法中,SSL服务器和用户都必须生成并持有自己的私钥。因此,为方便起见,经常使用服务器身份验证方法。当生成私钥并对不持有私钥的用户进行身份验证时,将使用服务器身份验证方法,然后使用一种身份验证方法,该方法使用身份验证信息(例如用交换的会话密钥加密的密码)。然而,当使用该方法时,根据认证信息的发送数据的结构,认证信息可能被盗。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号