...
首页> 外文期刊>電子情報通信学会技術研究報告. ラィフィンテリジェンスとォフィス情報システム >セキュリティプロトコルにおける暗号アルゴリズム調査手法の提案-SSLで利用可能な暗号アルゴリズムの暗号危殆化対策
【24h】

セキュリティプロトコルにおける暗号アルゴリズム調査手法の提案-SSLで利用可能な暗号アルゴリズムの暗号危殆化対策

机译:安全协议中的加密算法研究方法的提案-SSL中可用的加密算法的密码泄露对策

获取原文
获取原文并翻译 | 示例
           

摘要

暗号通信はインターネット上で提供される様々なサービスにとって必要不可欠である.その暗号通信を支える暗号アルゴリズムの安全性が,計算機の性能向上や新た攻撃手法の発見などによって次第に低下する暗号危殆化が問題となっている.サービス提供者にとっての暗号危殆化対策は,情報セキュリティの確保の観点だけでなく,サービスを利用する端末との接続性確保の観点からも重要である.本稿では,サービス提供者の立場からみた暗号危殆化問題とその対策の在り方について整理する.その整理に基づき,サービス提供者による積極的な暗号危殆化対策の推進をサポートするために,セキュリティプロトコルで利用されている暗号アルゴリズムを抽出する手法を提案する.この調査手法は,サーバとクライアントなど2者間で交わされる暗号アルゴリズムのネゴシエーション過程に着目することで,容易に暗号アルゴリズムを抽出できる.また,本調査手法をSSLプロトコルへ適用した実装例について詳しく述べ,その抽出結果と暗号危殆化リストを用いた調査の実施と,その際の留意点について述べる.
机译:加密通信对于Internet上提供的各种服务必不可少。问题在于,由于计算机性能的提高和新攻击方法的发现,支持密码通信的密码算法的安全性逐渐下降。服务提供商的加密货币对策不仅从确保信息安全的角度来看很重要,而且从确保与使用该服务的终端的连通性的角度来看都很重要。本文从服务提供商的角度总结了密码泄露的问题以及如何处理。基于这种安排,我们提出了一种提取安全协议中使用的密码算法的方法,以支持服务提供商主动促进密码折衷对策。通过关注服务器与客户端之间交换的密码算法的协商过程,该研究方法可以轻松地提取密码算法。此外,我们详细描述了将该调查方法应用于SSL协议的实现示例,使用提取结果和加密妥协列表进行调查,并描述了当时要记住的要点。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号