首页> 外文期刊>電子情報通信学会技術研究報告. 情報セキュリティ. Information Security >SSL (Secure Socket Layer)のシステムとしての安全性の考察
【24h】

SSL (Secure Socket Layer)のシステムとしての安全性の考察

机译:作为SSL系统的安全考虑(安全套接字层)

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

本論文では,SSL (Secure Socket Layer)の設計における安全性の考察を行い,ある状況で考慮すべき危険が存在することを示す.SSいこおける認証方式は,主に相互認証方式とサーバ認証方式があり,それぞれの方式とも安全な通信路を確立するためのセッション鍵の交換を行う.ここで,相互認証方式では,SSLサーバとユーザ双方が自身の秘密鍵を生成して,保持していなければならない.そのため,利便性よりサーバ認証方式も多用される.秘密鍵を生成して,保持していないユーザを認証する場合,サーバ認証方式を行い,その上で,交換したセッション鍵で暗号化したパスワードなどの認証情報を用いて認証する方式が用いられる.しかし,この方式を用いた場合,その認証情報の送信データの構造によっては,その認証情報が奪取される可能性がある.
机译:在本文中,我们讨论SSL(安全套接字层)设计中的安全性,并表示在某些情况下存在考虑的风险。 SS Cake认证方法主要具有相互认证方法和服务器认证方法,并替换用于将安全信道建立作为方法的会话密钥。这里,在相互身份验证方法中,SSL服务器和用户都必须生成并保存其私钥。因此,服务器认证方法也比方便更频繁地使用。当生成秘密密钥并验证不持有的用户时,使用服务器认证方法,并且使用使用诸如已经用替换的会话密钥加密的密码进行认证的方法。然而,当使用该方法时,认证信息可以拍摄认证信息的传输数据的结构。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号