位置:成果数据库 > 期刊 > 期刊详情页
OpenSSL Heartbleed漏洞攻击原理及防范方法研究
  • ISSN号:1002-0802
  • 期刊名称:《通信技术》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]上海交通大学电子信息与电气工程学院,上海200210, [2]北京国电通网络技术有限公司,北京100070
  • 相关基金:国家自然科学基金(No.61170164)
中文摘要:

OpenSSL是一套开放源代码的安全套接字层密码库,以C语言所写成,实现了基本的传输层数据加密功能。OpenSSL被广泛应用于各大网银、在线支付、电商网站、门户网站、电子邮件等领域,因此它的安全可靠性非常重要。OpenSSL的漏洞可能引发很大的网络灾难,因此非常有必要对它的安全漏洞进行研究。介绍了最新发现的基于OpenSSL的Heartbleed漏洞攻击原理与防范方法。首先介绍了OpenSSL概念,然后分析了Heartbleed攻击原理,最后介绍了修补Heartbleed攻击漏洞的方法。

英文摘要:

OpenSSL is an open source code library of secure sockets layer. It is accomplished with C. It achieves the basic function of transport layer data encryption. OpenSSL is widely used in major online banking,online payment,electricity supplier sites,portal website,email,and other fields. So OpenSSL 's safety and reliability are very import. Since OpenSSL's vulnerabilities may lead to a large network disaster,it is necessary to study its vulnerability. The article introduces the newly discovered loophole named OpenSSL Heartbleed,analyzes the attack principle and introduces some methods to defense this attack.First it proposes the concept of OpenSSL,then analyzes the attack principle of Heartbleed,at last introduces some methods to prevention this attack.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《通信技术》
  • 主管单位:中国电子科技集团公司
  • 主办单位:中国电子科技集团公司第三十研究所
  • 主编:罗浩洋
  • 地址:成都市高新区创业路8号杂志社
  • 邮编:610041
  • 邮箱:
  • 电话:028-85169918
  • 国际标准刊号:ISSN:1002-0802
  • 国内统一刊号:ISSN:51-1167/TN
  • 邮发代号:62-304
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:13335