首页 > 论文导航 > 经济
WebSocket子协议的设计与实现
 
更新日期:2021-03-22   来源: 通信企业管理   浏览次数:54   在线投稿
 

核心提示:2011年HTML5提出了一种持久化的协议——WebSocket协议,该协议作为一种全双工通信协议在实时通信方面很受欢迎.但是该协议不受同源

 
2011年HTML5提出了一种持久化的协议——WebSocket协议,该协议作为一种全双工通信协议在实时通信方面很受欢迎.但是该协议不受同源策略的限制,则可能会存在跨站劫持的风险,一些不法分子趁机冒充用户和服务端通信从而窃取隐私数据.目前针对WebSocket协议的安全问题研究甚少,为了提高WebSocket的安全性,针对WebSocket协议的跨站劫持漏洞设计并实现了一种WebSocket子协议"Security-WebSocket",该子协议规定在成功连接建立后客户端需要协议认证和身份认证,在认证完成之后服务端需要发送密钥给客户端,以后每次传输数据时客户端都需要使用AES对称加密算法加密数据并携带认证信息发送到服务器,服务器验证身份信息无误后才可以进行通信.实验结果表明Security-WebSocket子协议虽然在传输时间上比WebSocket协议多一点,但是在可控范围之内,该协议可以在一定程度上预防跨站劫持漏洞,从而提高了WebSocket的安全性.
 

上一篇:高压输变电工程的电磁辐射及环境保护探析

下一篇: 北斗数传通信模块在智能电网中的应用

 
相关论文导读
 
发布日期:2022-05-26 来源: 浏览次数:88
 
 
发布日期:2022-05-26 来源: 浏览次数:74
 
 
发布日期:2022-05-26 来源: 浏览次数:77
 
 
 
发布日期:2022-05-26 来源: 浏览次数:81
 
 
发布日期:2022-05-26 来源: 浏览次数:82
 
 
发布日期:2022-05-26 来源: 浏览次数:85
 
 
发布日期:2022-05-26 来源: 浏览次数:79
 
 
 
发布日期:2022-05-26 来源: 浏览次数:79
 
分类浏览
 
论文阅读排行
 
最新论文阅读
 
 
 



2018-2020 400农业期刊网 专业学术期刊名单推荐平台

 

免责声明:本平台并非任何杂志官网,仅限于整理学术信息以及期刊投稿渠道