首页 | 本学科首页   官方微博 | 高级检索  
     

基于SSL的HTTP安全日志
引用本文:曹岗,李锦涛,黄庆怀.基于SSL的HTTP安全日志[J].计算机工程与应用,2002,38(24):28-30.
作者姓名:曹岗  李锦涛  黄庆怀
作者单位:1. 中国科学院计算所数字化室,北京,100080
2. 西安交通大学理学院,西安,710049
基金项目:国家863计划“计算机软硬件技术主题”重点课题资助(编号:2001AA110342)
摘    要:SSL能够为电子交易提供认证性、私有性、完整性服务,却无法保证电子交易的不可抵赖性,无法为事后提供稳定的验证性。文章针对HTTP协议,在SSL基础上设计了SHL协议,有效地保证了电子交易的不可抵赖性。SHL协议工作在交易服务器和客户端,对交易请求和响应进行签名、验证、记录。SHL有SPC和SPS两个部分组成,SPC和SPS之间使用SSL安全通信。SPC对客户端请求签名,验证服务器签名;SPS验证客户端签名,对服务器请求签名。SHL为交易提供稳定的验证性,保证交易的不可抵赖性。

关 键 词:安全套接字  安全日志  安全代理客户端  安全代理服务器  数字证书  不可抵赖性
文章编号:1002-8331-(2002)24-0028-03
修稿时间:2002年7月1日

HTTP Transaction Log Based on SSL
Cao Gang,Li Jintao,Huang Qinghuai.HTTP Transaction Log Based on SSL[J].Computer Engineering and Applications,2002,38(24):28-30.
Authors:Cao Gang  Li Jintao  Huang Qinghuai
Affiliation:Cao Gang 1 Li Jintao 1 Huang Qinghuai 21
Abstract:SSL protocol can provide authentication,privacy,integrity.It can't provide nonrepudiation for e-commerce,and can't supply any continuous authentication after transaction.For HTTP Protocol,it designs the SHL protocol based on SSL protocol.SHL protocol can guarantee the nonrepudiatoin of e-commerce.SHL protocol works on both the server side and the client side.It can signature,verify and record the request and response of transaction.SHL is composed by SPC and SPS.The Communication between SPC and SPS uses SSL protocol.SPC sign the client's requests,verify the server's responses.SPS verify the client's signature and sign the server's responses.SHL can offer continuous authentication for e-commerce and ensure the nonrepudiation to transaction.
Keywords:Secure Sockets Layer(SSL)  SHL  SPC  SPS  Certificate  Nonrepudiation  
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号