会议专题

应用安全网关中SSL/TLS加密数据解析模块的设计与实现

本文在基于untangle的应用层安全网关系统之上通过建立双向SSL/TLS代理的方式,设计实现了对SSL/TLS协议加密数据解析的支持,遵循原系统的设计思想和框架,采用了灵活的动态加载module机制.针对系统本身层次化封装和透明转发所带来的限制,使用开源软件包OpenSSL的BIO接口,提出了一套自己的解决方案,并经过实际测试,能够达到正确解析SSL/TLS加密数据的目的.

应用安全网关 安全套接层 安全传输层 加密数据 解析模块

蔡智文 辛阳

北京邮电大学信息安全中心,北京,100876 北京邮电大学灾备技术国家工程实验室,北京,100876

国内会议

第八届中国通信学会学术年会

武汉

中文

498-503

2011-11-02(万方平台首次上网日期,不代表论文的发表时间)