商用IPSec/SSL VPN密码检查及密码随机性测试的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xiaoc009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着虚拟专用网络技术的迅猛发展,IPSec/SSL VPN等远程接入设备在我国的电子商务、电子政务等领域得到了广泛的应用,然而,国内企事业机构使用的IPSec/SSL VPN产品仍然存在着不达标、不合规等现象,这势必会给企业、政府、用户等造成极大的损失,因而对运行于企事业机构,尤其是政府、银行等关键领域的IPSec/SSL VPN产品的运行参数进行检测显得尤为必要,与此同时,这也有助于我国自主密码算法的推广落实,逐步取代国外的技术产品。  本文首先从信息安全的三要素切入,对IPSec/SSL VPN所涉及的密码安全技术作了简明扼要的阐述,并在此基础上分别对 IPSec/SSL VPN两种不同的安全通信模型进行了对比归纳。  随后在详细研究IPSec VPN协议体系和安全联盟协商建立基础上提出了被动式的基于报文侦听的密码检查方案,并基于Libpcap报文捕获函数库予以实现,而对于SSL VPN,则是在对握手过程进行深入分析的基础上提出了主动式的基于中间人攻击的密码检查方案,结合SSL证书伪造和局域网ARP欺骗达到检查目的,除此之外还进行了现场恢复处理,将主动式检查方案对网络环境的影响降到最低。其次对于所获取的密码素材提出了随机序列直接测试和扩展测试两种预处理方案,为后续潜在的大规模严格测试环节提供了预判定的依据。最后对整体测试工具平台的测试结果进行了分析展示和总结。
其他文献
运动车辆的有效检测和准确跟踪是现代智能交通研究核心部分。本论文在总结和分析现有的车辆检测和跟踪技术的基础上,重点研究摄像头固定下运动车辆的检测和跟踪技术,其中主要
在水声信号采集中常常要用到多通道数据采集,高速持续的存储是其主要特点。基于总线的数据采集与存储系统,由于可靠且易于实现、经济等优点,得到了广泛的应用。但当数据传输率很
随着Internet技术和企业信息化建设的发展,构建基于Web的应用系统的需求越来越复杂,开发周期要求越来越短,同时对系统的稳定性、扩展性、交互性和可维护性要求也越来越高。但
虚拟现实是一种高端人机接口,包括通过视觉、听觉、触觉、嗅觉和味觉等多种感觉通道的实时模拟和实时交互,具有交互、沉浸、想象三个特性。虚拟现实系统中,真实地模拟感官要
在无线通信技术高速发展的今天,人们对无线通信系统的要求在不断提高。超宽带(UWB)系统以其低功耗、低截获率、抗多径衰落效益好等特点成为了未来短距离无线通信的主流技术。
8PSK信号是多进制数字相位调制信号,具有较高的频谱利用率。由于相干解调相对于差分解调具有更好的解调性能,因此选择相干解调方式。但是传统的相干解调需要两路正交同相支路
学习自动机(Learning Automata,LA)是模拟生物学习行为的数学模型,属于加强学习领域。学习自动机因其具有完备的理论保证和良好的抗干扰能力,可广泛应用于随机点定位等各种实际问
主被动水声定位系统是可以以主动/被动两种方式对水下目标进行定位的水声测量设备,被动定位系统无需合作信号,依靠被测目标的辐射噪声定位,而主动定位系统需要利用水下目标发
合成孔径雷达(Synthetic Aperture Radar,SAR)作为一种全新的高分辨率对地观测雷达成像系统,已成为一种必不可少的遥感测量手段。永久散射体合成孔径雷达差分干涉(Permanent Sc
本课题来源于与研究所合作项目,目的是实现某无线传输通信系统中的误码纠错。现代通信系统中设计的核心问题是在有随机噪声的信道中如何克服干扰,减小信息传输的差错。里德-