下载此文档

(硕士学位论文)OpenSSL握手过程的测试与分析.pdf


文档分类:通信/电子 | 页数:约71页 举报非法文档有奖
1/ 71
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/ 71 下载此文档
文档列表 文档介绍
华中科技大学
硕士学位论文
OpenSSL握手过程的测试与分析
姓名:何福均
申请学位级别:硕士
专业:软件工程
指导教师:覃中平
20080603
华中科技大学硕士学位论文
摘要
网络正改变着人们的生活。如何保护数据在网络上的安全,引起越来越多人的
关注。SSL 及其后继者 TLS 是 安全协议中重要的部分,而 OpenSSL则是一
个优秀、功能强大而且开源的 SSL 与 TLS 实现,它们均得到广泛的应用和关注。国
内外已有很多文章和书籍讨论这方面的内容。但大多关注的是 SSL/TLS 或者
OpenSSL的应用,极少有对 SSL/TLS 协议细节或者 OpenSSL相关部分进行深入分析。
目前所知的 SSL/TLS 实现均来自国外。OpenSSL作为一个开源软件包,为应用和实
现 SSL 提供了不可多得的资源。然而,目前尚不清楚 OpenSSL与 SSL 协议是如何对
应的,是否真正可信,仅作为“黑盒”在使用。
握手协议是 SSL 协议中最重要最复杂的部分,也是最值得研究的部分。分析一
个典型的握手将有重要意义。采用“先获取后分析”的方法来分析SSL协议和OpenSSL
代码中的握手部分是一个新的尝试。先从代码中获取真实的数据,然后结合协议和
代码,对所得数据进行分析。目的是为了打开 OpenSSL 这个“黑盒”,更好地认识
OpenSSL 和 SSL 协议。
握手过程的分析涉及两方面的内容。一是握手过程中各种消息的结构、含义和
作用;二是此过程中涉及到的关键计算。SSL 和 TLS 在消息结构和计算上
存在差别。对 OpenSSL 源代码的学习,可以对协议中一些没有明确指定的行为或者
是模糊的参数定义等作出补充性的说明。OpenSSL 展示了一个“具体”的 SSL 协议。
对典型握手过程的研究,将为研究其他形式的握手或者是 SSL 协议以及
OpenSSL 的其他方面打下坚实的基础。

关键词:信息安全 SSL TLS 握手协议 OpenSSL
I
华中科技大学硕士学位论文
Abstract
Network is changing people’s life and more and more people have paid attention to
how to protect the data transported on work. SSL and its essor TLS are main
part of security protocols. OpenSSL is an excellent, powerful and open source
implementation of SSL and TLS. Both of SSL/TLS and OpenSSL have been widely
deployed and followed with interest. There have been many domestic and overseas papers
and books to discuss them. But most of these papers and books concern the applications of
SSL/TLS or OpenSSL rather than the deep analysis of the protocol details or the relative
part of code in OpenSSL. The implementations of SSL/TLS known by now e from
foreign countries. As an open source software package, OpenSSL provides a valuable
source which can be used to employ and implement SSL. But so far, we have not known
the relationship between OpenSSL and SSL and whether OpenSSL is authentic. It is only
treated as a black box.
The handshake protocol is the most important plex part of SSL protocol and
it is worthy of being learnt. It makes s

(硕士学位论文)OpenSSL握手过程的测试与分析 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数 71
  • 收藏数 0 收藏
  • 顶次数 0
  • 上传人 精品文档
  • 文件大小 0 KB
  • 时间2013-07-16