应用安全网关中SSL/TLS加密数据解析模块的设计与实现
本文在基于untangle的应用层安全网关系统之上通过建立双向SSL/TLS代理的方式,设计实现了对SSL/TLS协议加密数据解析的支持,遵循原系统的设计思想和框架,采用了灵活的动态加载module机制.针对系统本身层次化封装和透明转发所带来的限制,使用开源软件包OpenSSL的BIO接口,提出了一套自己的解决方案,并经过实际测试,能够达到正确解析SSL/TLS加密数据的目的.
应用安全网关 安全套接层 安全传输层 加密数据 解析模块
蔡智文 辛阳
北京邮电大学信息安全中心,北京,100876 北京邮电大学灾备技术国家工程实验室,北京,100876
国内会议
武汉
中文
498-503
2011-11-02(万方平台首次上网日期,不代表论文的发表时间)