论文部分内容阅读
随着计算机网络的发展,网络安全越来越受到广泛的重视和关注。这就需要对网络中传输的数据进行保护,构造点到点之间的数据安全传输通道。因此,建立一个安全的网络数据传输解决方案的要求越来越迫切。本文研究了网络安全传输技术中的一些基本原理和实践方法,对广泛使用的RSA,DES,SHA以及椭圆曲线等算法进行了讨论,并在此基础之上设计了一个具有通用性的网络安全传输方案。它比较有效的克服了传统传输安全处理方法在成本和效率两方面的矛盾。本文立足于公钥架构,通过椭圆曲线算法实现了消息的签名,通过RSA秘钥体系完成了对称秘钥的协商过程。同时,兼顾了效率,采用DES算法完成了消息的加密传输,通过SHA算法实现了消息散列值的提取。并对RSA、DES以及椭圆曲线算法中的一些关键算法进行了较为深入的研究,提出了改进和优化的方法并进行了实验比较。本文所设计的网络安全传输方案采用对称秘钥体系与非对称秘钥体系相结合的方式,具备身份验证、数据保密性、数据完整性、安全传输以及数字签名等功能,具有良好的运行效率和可靠性。该方案提供了一个可借鉴的网络安全传输模型,对各种大型专用网和应用系统的安全性考虑具有参考价值。