版权说明 操作指南
首页 > 成果 > 详情

WebSocket子协议的设计与实现

认领
导出
Link by 中国知网学术期刊 Link by 万方学术期刊
反馈
分享
QQ微信 微博
成果类型:
期刊论文
论文标题(英文):
Design and Implementation of WebSocket Sub-Protocol
作者:
赵娟娟;刘昌华
作者机构:
武汉轻工大学数学与计算机学院 武汉430023
[赵娟娟; 刘昌华] 武汉轻工大学
语种:
中文
关键词:
Security-WebSocket子协议;跨站劫持;身份认证;AES加密算法;通信
期刊:
信息安全研究
ISSN:
2096-1057
年:
2021
卷:
7
期:
01
页码:
64-68
机构署名:
本校为第一机构
院系归属:
数学与计算机学院
摘要:
2011年HTML5提出了一种持久化的协议——WebSocket协议,该协议作为一种全双工通信协议在实时通信方面很受欢迎.但是该协议不受同源策略的限制,则可能会存在跨站劫持的风险,一些不法分子趁机冒充用户和服务端通信从而窃取隐私数据.目前针对WebSocket协议的安全问题研究甚少,为了提高WebSocket的安全性,针对WebSocket协议的跨站劫持漏洞设计并实现了一种WebSocket子协议"Security-WebSocket",该子协议规定在成功连接建立后客户端需要协议认证和身份认证,在认证完成之后服务端需要发送密钥给客户端,以后每次传输数据时客户端都需要使用AES对称加密算法加密数据并携带认证信息发送到服务器,服务器验...

反馈

验证码:
看不清楚,换一个
确定
取消

成果认领

标题:
用户 作者 通讯作者
请选择
请选择
确定
取消

提示

该栏目需要登录且有访问权限才可以访问

如果您有访问权限,请直接 登录访问

如果您没有访问权限,请联系管理员申请开通

管理员联系邮箱:yun@hnwdkj.com