期刊文献+
共找到1,712篇文章
< 1 2 86 >
每页显示 20 50 100
基于HTTPS隧道技术的统一认证平台研究与实现 被引量:15
1
作者 陆荣杰 刘知贵 郑晓红 《计算机应用研究》 CSCD 北大核心 2006年第12期168-170,共3页
首先对现实网络系统中遇到的身份认证、管理分散、数据传输的安全和管理问题需求分析进行了基本介绍,然后引述了HTTPS和SSL所能提供的安全服务。基于PKI技术,同时利用数字证书作为强身份认证方式,设计并实现了统一认证访问控制系统,该... 首先对现实网络系统中遇到的身份认证、管理分散、数据传输的安全和管理问题需求分析进行了基本介绍,然后引述了HTTPS和SSL所能提供的安全服务。基于PKI技术,同时利用数字证书作为强身份认证方式,设计并实现了统一认证访问控制系统,该系统由客户端和访问控制服务器两部分组成。 展开更多
关键词 https SSL协议 强身份认证
在线阅读 下载PDF
针对HTTPS的Web前端劫持及防御研究 被引量:15
2
作者 赵国锋 陈勇 王新恒 《信息网络安全》 2016年第3期15-20,共6页
文章针对HTTPS协议通信流程,详细分析了基于伪造证书与中间人会话劫持的基本方法及原理,指出了常用劫持方法通过后端来操控原始数据流量时的缺陷,并重点提出了一种基于前端XSS脚本注入的更高效的HTTPS会话劫持方法,实现了表单提交、动... 文章针对HTTPS协议通信流程,详细分析了基于伪造证书与中间人会话劫持的基本方法及原理,指出了常用劫持方法通过后端来操控原始数据流量时的缺陷,并重点提出了一种基于前端XSS脚本注入的更高效的HTTPS会话劫持方法,实现了表单提交、动态元素、脚本弹窗、框架页面的劫持。最后详细阐述了Web前端劫持方法的实现原理与流程,并搭建原型系统进行验证,进一步分析给出了HTTPS通信的安全隐患,提出了可行的防范措施。 展开更多
关键词 https 会话劫持 XSS 前端劫持 动态元素
在线阅读 下载PDF
基于HTTPS协议的单点登录系统在农业技术综合知识库建设中的应用 被引量:1
3
作者 徐识溥 陈建林 +4 位作者 程彬彬 黄钊贞 祝国栋 朱建华 赵京音 《农学学报》 2014年第1期94-98,共5页
根据如今信息化快速发展的要求,设计开发了一套基于HTTPS的农业综合知识库系统。系统以MVC 3层框架为技术支撑,结合基于HTTPS协议的单点登录系统,充分利用SSL中的握手原理,在JAVA SCRIPT脚本语言的调用规则基础上,获取包含用户信息的表... 根据如今信息化快速发展的要求,设计开发了一套基于HTTPS的农业综合知识库系统。系统以MVC 3层框架为技术支撑,结合基于HTTPS协议的单点登录系统,充分利用SSL中的握手原理,在JAVA SCRIPT脚本语言的调用规则基础上,获取包含用户信息的表单后提交到后台,然后后台通过私有公钥解析该表单,并判定用户是否在单点登录系统中成功登录。该系统很好地将耦合度低的多个已有的知识库系统,在不修改代码或修改少量代码的基础上,实现了无缝链接,最终开发出一套农业技术综合知识库系统。 展开更多
关键词 https MVC SSL 握手 单点登录系统
在线阅读 下载PDF
HTTPS服务器密码算法测试工具设计与实现
4
作者 屠晨阳 荆继武 +1 位作者 王雷 向继 《信息网络安全》 2011年第9期84-87,共4页
该文通过对支持HTTPS的应用服务器的安全性能采取测试的必要性进行分析,以及目前常见的服务器测试工具进行分析,设计并实现了一种对HTTPS服务器的密码算法测试的工具,该工具能够对HTTPS服务器所支持的密码算法进行快速的测试。
关键词 测试工具 密码算法 https
在线阅读 下载PDF
网银HTTPS协议的配置状况研究
5
作者 唐屹 王志双 《信息网络安全》 CSCD 2017年第1期16-22,共7页
随着互联网技术的发展,国内许多银行都开通了个人网银业务。目前国内所有银行的个人网银系统都已使用带安全机制的HTTPS协议,以保证网络中所传输数据的安全性。但有些银行在部署HTTPS协议的过程中,由于安全意识不足,没有严格遵守HTTPS... 随着互联网技术的发展,国内许多银行都开通了个人网银业务。目前国内所有银行的个人网银系统都已使用带安全机制的HTTPS协议,以保证网络中所传输数据的安全性。但有些银行在部署HTTPS协议的过程中,由于安全意识不足,没有严格遵守HTTPS协议的安全标准,如使用不安全的密码算法等,导致个人网银存在一定的安全隐患,如果不法分子据此发起攻击,将可能给银行和用户带来严重损失。文章根据银监会网站上提供的银行目录,通过分类的方式对国内银行个人网银使用HTTPS协议的状况进行分析,通过获取数字证书、协议版本和加密套件等方面的信息,对存在的安全隐患进行梳理。相关银行应该重视这些安全隐患,尽快消除隐患,将安全事故防范于未然。 展开更多
关键词 网银系统 https 数字证书 加密套件
在线阅读 下载PDF
基于C4.5决策树的HTTPS加密流量分类方法 被引量:8
6
作者 邹洁 朱国胜 +1 位作者 祁小云 曹扬晨 《计算机科学》 CSCD 北大核心 2020年第S01期381-385,共5页
HTTPS协议基于原本不具有加密机制的HTTP协议。将其与SSL/TLS协议组合,在传输数据之前,客户端与服务器端之间进行一次SSL/TLS握手,并协商通信过程中使用的加密套件,以安全地交换密钥并且实现双方的身份验证,建立安全通信线路后,对HTTP... HTTPS协议基于原本不具有加密机制的HTTP协议。将其与SSL/TLS协议组合,在传输数据之前,客户端与服务器端之间进行一次SSL/TLS握手,并协商通信过程中使用的加密套件,以安全地交换密钥并且实现双方的身份验证,建立安全通信线路后,对HTTP应用协议数据进行加密传输,防止通信内容被窃听和篡改。传统的基于有效载荷的方法已无法处理加密流量,基于流量特征和机器学习的加密流量分类和分析成为目前的主流方法,其通过建立监督学习模型,在保证加密完整性的条件下,基于网络流数据特征工程,应用C4.5决策树算法,在局域网环境中对腾讯网中应用HTTPS加密数据传输流进行分析,可有效实现对该网站HTTPS加密流量进行模块内容的精确分类。 展开更多
关键词 https SSL/TLS 加密流量 决策树 分类
在线阅读 下载PDF
基于脚本注入的HTTPS会话劫持研究 被引量:1
7
作者 阳风帆 刘嘉勇 汤殿华 《信息网络安全》 2015年第3期59-63,共5页
文章研究了目前主流的针对HTTPS会话劫持的手段,详细分析了基于伪造证书与HTTP跳转HTTPS漏洞而进行的劫持方法与流程,同时也给出了这些方法存在的优劣。目前广泛使用的方法是基于HTTP与HTTPS间的跳转漏洞,代理服务器利用中间人攻击与客... 文章研究了目前主流的针对HTTPS会话劫持的手段,详细分析了基于伪造证书与HTTP跳转HTTPS漏洞而进行的劫持方法与流程,同时也给出了这些方法存在的优劣。目前广泛使用的方法是基于HTTP与HTTPS间的跳转漏洞,代理服务器利用中间人攻击与客户端建立HTTP连接,与服务器建立HTTPS连接,从而对整个数据流进行中转,获取用户通信数据。该种方法在PC端能够奏效,但移植到移动终端后却效果不佳,主要是由于该种方法需要中间代理服务器对整个数据流进行监控,及时替换掉服务器响应中的HTTPS跳转,这就需要快速的匹配与转发。但是移动终端处理能力有限,很难达到这样的目的。目前,移动终端发展迅速,用户使用量逐渐增大,越来越的人注意到移动端的渗透测试。为了更好的在移动终端实现HTTPS的会话劫持,解决中间节点处理瓶颈问题。文章在d Sploit的实现原理基础上,结合移动终端特定环境,提出了一种基于脚本注入的HTTPS会话劫持方法,有效的将中间人所需的替换工作转移到用户端进行,有效提高了中间端的处理性能。文章详细阐述了其实现原理与流程,更进一步分析出了HTTPS通信中可能存在的安全隐患,并对此提供了可行的防范措施。 展开更多
关键词 https劫持 dSploit 脚本注入 信息安全 中间人攻击
在线阅读 下载PDF
基于HTTPS协议的统一登录系统设计与实现 被引量:12
8
作者 茹惠素 《浙江工业大学学报》 CAS 2008年第5期527-530,共4页
统一登录系统可以有效的解决政府企业门户网站中,所属各应用系统用户帐号密码各不相同导致用户使用不便的问题,实现一次登录即可访问所有应用.同时使用HTTPS协议可以实现身份确认、加密传输,确保了系统的安全可靠.
关键词 统一登录 https 设计
在线阅读 下载PDF
面向HTTP/2流量多路复用特征的加密视频识别方法
9
作者 吴桦 罗浩 +3 位作者 赵士顺 刘嵩涛 程光 胡晓艳 《软件学报》 北大核心 2025年第7期3375-3404,共30页
视频应用平台的兴起使得视频得以快速传播并渗透社会生活的各个方面.网络中传播的视频也混杂了一些公害视频,因此网络空间安全监管迫切需要准确地识别网络中加密传播的公害视频.已有方法在网络主要接入点采集流量数据,提取加密视频流量... 视频应用平台的兴起使得视频得以快速传播并渗透社会生活的各个方面.网络中传播的视频也混杂了一些公害视频,因此网络空间安全监管迫切需要准确地识别网络中加密传播的公害视频.已有方法在网络主要接入点采集流量数据,提取加密视频流量的特征,基于公害视频库,通过流量特征的匹配识别出被传输的公害视频.然而随着视频加密传输协议的更新,使用新型多路复用技术的HTTP/2协议已经大规模部署应用,这导致传统的基于HTTP/1.1传输特征的流量分析方法无法识别使用HTTP/2传输的加密视频.此外,当前的研究大多针对的是播放时分辨率固定的视频,很少考虑到流媒体自适应播放时分辨率切换给识别带来的影响.针对以上问题,详细分析了视频平台使用HTTP/2协议传输视频时音视频数据长度发生偏移的原理,并提出了将多路复用的加密数据精准修正还原为组合音视频数据单元长度的方法,从而构建出精准还原的加密视频修正指纹.然后,利用加密视频修正指纹和大型视频明文指纹库,提出了视频修正指纹滑动匹配机制和以隐马尔可夫模型与维特比算法为基础的加密视频识别模型.该模型使用动态规划方法解决了视频分辨率自适应切换带来的问题,其在40万级的Facebook和Instagram真实指纹库场景中,对固定分辨率和自适应分辨率的加密视频的识别准确率分别达到了98.41%和97.91%.使用Triller、Twitter和芒果TV这3个视频平台进行了方法通用性和泛化性验证.与类似工作在识别效果、泛化性和时间开销方面的比较进一步验证了所提出的方法具有较高的应用价值. 展开更多
关键词 HTTP/2 DASH 大型数据集 修正指纹 HMM 加密视频识别
在线阅读 下载PDF
基于X.509证书测量的隐私泄露分析 被引量:6
10
作者 曹自刚 熊刚 赵咏 《计算机学报》 EI CSCD 北大核心 2014年第1期151-164,共14页
SSL协议由于易于部署以及集成在Web浏览器中的天然属性,被广泛应用于保障网页浏览、电子邮件、文件传输等应用服务的信息传输安全,其中最典型的应用是HTTPS.然而,实践中往往由于HTTPS服务的部署存在问题,比如服务器采用自签名X.509证书... SSL协议由于易于部署以及集成在Web浏览器中的天然属性,被广泛应用于保障网页浏览、电子邮件、文件传输等应用服务的信息传输安全,其中最典型的应用是HTTPS.然而,实践中往往由于HTTPS服务的部署存在问题,比如服务器采用自签名X.509证书等,给用户带来严重的安全威胁,包括信息遭窃取、用户身份和行为隐私泄露等.本文从标识服务器身份的X.509证书出发,通过对真实环境HTTPS服务端证书的大范围测量和分析来揭示采用自签名证书的HTTPS服务存在的应用服务类型泄露问题,以及由此引起的用户网络行为隐私泄露威胁.针对大规模真实环境中用户网络行为的测量分析和海量日志挖掘结果表明,X.509自签名证书提供了较强区分服务器加密应用类型的身份信息,加密HTTPS应用服务器的身份隐藏手段在很大程度上可以通过统计行为分析来识破,提供相同或相似的特定应用服务的服务器的被正确分类的准确率最高可达95%. 展开更多
关键词 https X 509证书 自签名 测量 用户行为隐私 隐私保护
在线阅读 下载PDF
移动网络加密YouTube视频流QoE参数识别方法 被引量:3
11
作者 潘吴斌 程光 +1 位作者 吴桦 徐健 《计算机学报》 EI CSCD 北大核心 2018年第11期2436-2452,共17页
移动视频业务应用广泛,流量占比高且持续增长.针对有限的移动网络带宽,如何合理地规划网络服务、提供优质的移动视频体验,需要客观的视频体验评估反馈网络服务提供商和视频服务运营商以改善网络利用率及传输方案.当前大多数视频服务质... 移动视频业务应用广泛,流量占比高且持续增长.针对有限的移动网络带宽,如何合理地规划网络服务、提供优质的移动视频体验,需要客观的视频体验评估反馈网络服务提供商和视频服务运营商以改善网络利用率及传输方案.当前大多数视频服务质量评估方法都基于DPI(Deep Packet Inspection)方法获取视频播放信息以计算视频QoE(Quality of Experience).然而,为了保护用户隐私和网络安全,越来越多的视频采用HTTPS加密传输,使得传统的DPI方法无法获取码率和清晰度等QoE评估参数.因此,文中提出一种基于视频块统计特征的加密视频QoE参数识别方法(以代表性网络视频YouTube为例).首先,根据SSL/TLS协议握手过程中未加密部分识别HTTPS加密的YouTube流量.然后,根据视频流前若干个包的4种特征识别出HLS、DASH和HPD传输模式,再根据视频块统计特征建立机器学习模式识别视频块的码率和清晰度.实验结果表明该方法传输模式、码率和清晰度识别平均准确率分别达到98%、99%和98%,可以有效用于加密YouTube的QoE评估. 展开更多
关键词 https视频流量 机器学习 QoE参数识别 体验质量评估 加密YouTube
在线阅读 下载PDF
Java安全体系在Web程序中的研究和应用 被引量:10
12
作者 罗锐 程文青 《计算机应用研究》 CSCD 北大核心 2006年第7期114-115,137,共3页
提出了一种基于Java的Web程序安全解决方案。该方案采用JAAS(Java Authentication Authorization Service)实现可插入式登录模块,采用X509数字证书作为用户身份认证,通过配置W eb服务器,并利用服务器证书和客户端证书实现服务器与客户... 提出了一种基于Java的Web程序安全解决方案。该方案采用JAAS(Java Authentication Authorization Service)实现可插入式登录模块,采用X509数字证书作为用户身份认证,通过配置W eb服务器,并利用服务器证书和客户端证书实现服务器与客户端之间的SSL双向认证;待认证成功后,再利用服务器和客户端协商好的对称密钥来建立HTTPS连接,以实现数据的安全传送。该方案为基于Java的W eb程序提供了一个安全接口,可以方便地移植。 展开更多
关键词 JAAS SSL 数字证书 https
在线阅读 下载PDF
WebLogic Server安全技术概述及其在电子政务应用中的实现 被引量:3
13
作者 周卫华 马如军 谭成翔 《计算机应用研究》 CSCD 北大核心 2003年第9期79-81,共3页
概要地介绍了WebLogicServer的安全技术,并结合具体项目向读者提供了一种访问控制的实现方法。
关键词 BEA WEBLOGIC SERVER SSL https Single Sign-On J2EE
在线阅读 下载PDF
基于CNN的加密C&C通信流量识别方法 被引量:17
14
作者 程华 谢金鑫 陈立皇 《计算机工程》 CAS CSCD 北大核心 2019年第8期31-34,41,共5页
为实现恶意软件加密C& C通信流量的准确识别,分析正常网页浏览访问和C& C通信的https通信过程,发现恶意软件C& C通信的服务器独立性特征,提出https通信序列建模方法。针对加密通信的行为特点,利用密文十六进制字符的向量表... 为实现恶意软件加密C& C通信流量的准确识别,分析正常网页浏览访问和C& C通信的https通信过程,发现恶意软件C& C通信的服务器独立性特征,提出https通信序列建模方法。针对加密通信的行为特点,利用密文十六进制字符的向量表示方法完成加密流量的向量化表达,并采用多窗口卷积神经网络提取加密C& C通信模式的特征,实现加密C& C通信数据流的识别与分类。实验结果表明,该方法识别恶意软件加密C& C流量的准确率高达91.07 %。 展开更多
关键词 加密流量 C&C通信 https通信 卷积神经网络 密文字符表达
在线阅读 下载PDF
基于CA认证的煤炭信息安全站点的构建 被引量:3
15
作者 陈学平 《中国矿业》 北大核心 2012年第4期116-118,共3页
煤炭企业的网络可能是由内部网、外部网、Internet站点等组成。信息的保存和传输都需要得到保护,以保证只有合法用户才可以访问这些信息,而未经授权的用户不能访问这些信息。通过使用公共密钥基础结构(PKI)可以很好地实现数据加密和用... 煤炭企业的网络可能是由内部网、外部网、Internet站点等组成。信息的保存和传输都需要得到保护,以保证只有合法用户才可以访问这些信息,而未经授权的用户不能访问这些信息。通过使用公共密钥基础结构(PKI)可以很好地实现数据加密和用户身份的标识。本文以Windows 2003为平台介绍了https的形式煤炭信息安全站点的构建技术,主要涉及了CA证书、公钥PKI、SSL等技术。本文设想网站环境放在一台独立服务器中以方便配置。关键词: 展开更多
关键词 CA认证 https PKI SSL
在线阅读 下载PDF
校园数据网格安全机制研究
16
作者 何欣枫 杜瑞忠 +1 位作者 蔡红云 宋鑫 《计算机研究与发展》 EI CSCD 北大核心 2006年第z2期370-373,共4页
随着信息资源的迅速膨胀,信息集成技术成为目前的研究热点.提出一个基于OGSA-DAI技术的校园网信息资源集成模型,并对其安全机制进行了讨论.系统构建了一个包括消息级安全、数据源级安全、网格级安全和管理级安全的多层次的安全体系,来... 随着信息资源的迅速膨胀,信息集成技术成为目前的研究热点.提出一个基于OGSA-DAI技术的校园网信息资源集成模型,并对其安全机制进行了讨论.系统构建了一个包括消息级安全、数据源级安全、网格级安全和管理级安全的多层次的安全体系,来保证整个校园数据网格的安全. 展开更多
关键词 校园数据网格 网格安全 OGSA-DAI https/SSL GSI
在线阅读 下载PDF
国际篇
17
作者 胡安 《草业科学》 CAS CSCD 北大核心 2016年第2期351-351,共1页
1日英国政府要求实验室或科研机构采集野生鸟类和动物组织样本时,必须要有允许执照。https : //www.gov.uk/government/publications/wild-birds-and-animals-licence-to-possess-samples 5日美国农业部长将采取一系列新的措施帮助爱... 1日英国政府要求实验室或科研机构采集野生鸟类和动物组织样本时,必须要有允许执照。https : //www.gov.uk/government/publications/wild-birds-and-animals-licence-to-possess-samples 5日美国农业部长将采取一系列新的措施帮助爱荷华州的农民和家畜生产商进行保持水土资源和改善营养管理实践。http://www. usda. gov/wps/portal/usda/usdahome? contentid = 2016/01/0002. xml&navid NEWS RELEASE&navtype= RT& parentnav= LATEST_RELEASES&edeployment_action= retrievecontent 7日联合国粮农组织食品价格指数在2015年12月跌至154.1点。 展开更多
关键词 联合国粮农组织 国际 https 动物组织 野生鸟类 科研机构 英国政府 营养管理
在线阅读 下载PDF
一种网盘认证协议的分析与验证 被引量:1
18
作者 刘璐 张灿 +2 位作者 张全新 李元章 谭毓安 《计算机应用》 CSCD 北大核心 2017年第A01期317-320,330,共5页
现今,各大网盘服务商都为开发者提供OAuth协议的接口,第三方应用可以利用官方提供的API方便地访问用户的资源。但在嵌入式环境下,要想利用有限的硬件资源支Web持完整的Web浏览器比较困难,需要支持的文件类型以及协议都比较庞大,故提出... 现今,各大网盘服务商都为开发者提供OAuth协议的接口,第三方应用可以利用官方提供的API方便地访问用户的资源。但在嵌入式环境下,要想利用有限的硬件资源支Web持完整的Web浏览器比较困难,需要支持的文件类型以及协议都比较庞大,故提出一种利用较小资源实现OAuth协议与网盘进行交互的方案。首先在Android平台上使用新浪微盘提供的API实现了具有上传下载微盘文件功能的应用程序,并使用Burp Suite抓取HTTPS数据包的功能,获取了用户授权Android应用程序访问新浪微盘的认证过程及应用程序上传下载文件过程的流量。其次,通过抓取的数据包分析其详细的认证流程,以及上传下载文件的流程。最后,利用C语言在Linux环境下验证其认证协议,取得token并实现上传下载文件以及获取文件列表的功能。 展开更多
关键词 OAUTH 网盘 https RSA 嵌入式系统
在线阅读 下载PDF
基于RFID技术的身份证识别门禁系统开发 被引量:35
19
作者 王兴 侯礼宁 白雪 《高技术通讯》 EI CAS 北大核心 2019年第6期539-545,共7页
智能门禁系统是当前的热门技术,是安防领域未来的发展趋势。本文针对目前智能门禁系统领域广泛使用IC卡刷卡进门存在的问题,提出以RFID技术为核心,利用二代身份证的高安全性、高防伪级别和唯一性,设计并研发了一款将二代身份证作为门禁... 智能门禁系统是当前的热门技术,是安防领域未来的发展趋势。本文针对目前智能门禁系统领域广泛使用IC卡刷卡进门存在的问题,提出以RFID技术为核心,利用二代身份证的高安全性、高防伪级别和唯一性,设计并研发了一款将二代身份证作为门禁卡进行识别的智能电子锁,进而创造了一种新型的智能门禁系统,门禁系统各部分通过HTTPS协议进行通信。本文详细阐述了以RFID技术为核心的身份证识别的过程,身份证识别的防碰撞算法的实现,并介绍了智能锁HTTPS通信协议的设计方法。测试结果表明本门禁系统运行流畅,开锁效率极高,满足了人们对安全快捷的开锁方式的追求,为现代社会的安全防范发展提供了借鉴。 展开更多
关键词 电子锁 智能门禁系统 RFID技术 二代身份证 https通信协议
在线阅读 下载PDF
SSL协议隐蔽通道的研究与实现 被引量:2
20
作者 杨皓云 王俊峰 +1 位作者 刘嘉勇 唐彰国 《计算机工程与应用》 CSCD 北大核心 2020年第20期67-72,共6页
为提升隐蔽通道的网络穿透能力及抗分析性能,提出了一种基于SSL安全协议的新型隐蔽通道。通过SSL握手报文的随机数字段建立隐蔽域,利用SSL握手协商构建消息通道,采用一包一密进行流量变形伪装,通过访问HTTPS服务实现网络隐蔽通道传输。... 为提升隐蔽通道的网络穿透能力及抗分析性能,提出了一种基于SSL安全协议的新型隐蔽通道。通过SSL握手报文的随机数字段建立隐蔽域,利用SSL握手协商构建消息通道,采用一包一密进行流量变形伪装,通过访问HTTPS服务实现网络隐蔽通道传输。在多种不同HTTPS环境下的实验验证了该方法的可行性,测试结果表明,相比传统存储型隐蔽通道,该隐蔽信道的容量有大幅度提高,单个报文可携带28 Byte信息,且具有更高的抗隐蔽域估计及抗统计画像能力。 展开更多
关键词 安全套接层(SSL) 隐蔽通道 握手协商 超文本安全传输协议(https)
在线阅读 下载PDF
上一页 1 2 86 下一页 到第
使用帮助 返回顶部