跳到主要內容

臺灣博碩士論文加值系統

(44.222.82.133) 您好!臺灣時間:2024/09/08 18:07
字體大小: 字級放大   字級縮小   預設字形  
回查詢結果 :::

詳目顯示

: 
twitterline
研究生:黃雅伶
研究生(外文):Ya-Ling Huang
論文名稱:MifareCard結合agsXMPP建構安全的即時通訊軟體
論文名稱(外文):Combining Mifare Card and agsXMPP to Construct a Secure Instant Messaging Software_final
指導教授:楊中皇楊中皇引用關係
指導教授(外文):Chung-Huang Yang
學位類別:碩士
校院名稱:國立高雄師範大學
系所名稱:資訊教育研究所
學門:教育學門
學類:專業科目教育學類
論文種類:學術論文
畢業學年度:95
語文別:中文
論文頁數:71
中文關鍵詞:即時通訊agsXMPP高等加密標準金鑰分配中心Mifare 卡
外文關鍵詞:IMagsXMPPAESKDCMifare Card
相關次數:
  • 被引用被引用:3
  • 點閱點閱:510
  • 評分評分:
  • 下載下載:60
  • 收藏至我的研究室書目清單書目收藏:4
近年來,電話、傳真與郵件一直是人類溝通的主要方式。而隨著網際網路的發達與普及,溝通的方法又更見多元化,從早期的電子郵件(E-mail),到近年流行的即時通訊(Instant Messaging;簡稱為IM)。網際網路不僅使溝通的方法更便利,也使得溝通可以更即時且更全面化。其中又以IM最具代表性,它具備了電話的即時性以及電子郵件的便利性。網際網路的便利,逐漸改變人們的生活方式,IM已成為現代人拿來相互連繫情感最普遍使用的通訊工具。但是,大部分的即時通訊軟體皆不提供加密,資訊都是採用明文傳送,私密與安全問題因此衍生。因此,如何保護通訊的雙方,資訊不外洩,不被有心的第三者竊取,是一個大家都關心的重要議題。本研究採用開放原始碼agsXMPP加上AES演算法,建置一個安全的即時通訊管道。並且建立金鑰分配中心(Key Distribution Center;簡稱為KDC)來管理金鑰。另外,再搭配Mifare Card,將金鑰儲存於卡片上,使金鑰能隨身帶著走,充滿便利性。整個通訊過程,安全性更能提高;使用者在進行通訊時,更能放心。
Nearly, the telephone, fax and mail have been main ways used by mankind for communicating with each other. With the development and popularization of the Internet, the way of communication is more and more pluralistic, from the E-mail to the IM (Instant Messaging). Internet make the way to communicate not only more convenient but also more immediately and more all-round. Among them, IM is the most representative. It has both the convenience of the E-mail and instant of the telephone. However, most IM do not offer encrypting, information transfer is plaintext (Encryption converts data to an unintelligible form, called ciphertext. Decrypting the ciphertext converts the data back into its original form, called plaintext.), type so the secret and security problem has produced. How to protect both sides of the communication? It is an important topic that everybody cares about the information is not let out or stolen by the attacker. To construct a security instant communication channel, this research adopts the open source, agsXMPP and AES algorithm. Besides, we build the KDC (Key Distribution Center) to manage the key. The secret key is stored on the Mifare Card. It enables users to take away with themselves to improve convenience.
摘要 I
目 錄 III
表 次 V
圖 次 VI
第一章 緒論 1
第一節 研究背景 1
第二節 研究動機 5
第三節 研究目的 6
第四節 研究範圍與限制 6
第二章 文獻探討 8
第一節 即時通訊協定 8
第二節 網路安全模型 14
第三節 密碼學技術 16
第三章 系統的分析與設計 22
第一節 研究流程 22
第二節 研究架構 23
第三節 密碼技術之選擇 26
第四節 系統開發環境及功能 27
第五節 研究工具 33
第四章 系統的實作與測試 36
第一節 發卡系統與金鑰分配中心系統實作 36
第二節 即時通訊客戶端系統實作 39
第三節 即時通訊伺服器端系統 43
第四節 系統測試 46
第五章 結論與建議 50
第一節 結論 50
第二節 未來研究工作與建議 51
參考文獻 52
一、中文部份 52
二、英文部份 54
附錄A MIFARE CARD發卡系統程式碼 57
附錄B 金鑰分配中心系統程式碼 60
附錄C 即時通訊客戶端系統程式 61
附錄D 讀卡機趨動存取MIFARE CARD程式 65
一、中文部份
Borland Taiwan(民91),Borland C++Builder 6 / e-Business 時代C++快速開發工具,取自:
http://www2.borland.com.tw/tw/nw020206.html
TWCERT(民94),即時通訊軟體使用建議與相關安全防護,台灣電腦網路危機處理中心通訊,第八十五期。
Wikipedia® (民96),綠色軟件,民96年5月26日,取自:
http://zh.wikipedia.org/wiki/%E7%B6%A0%E8%89%B2%E8%BB%9F%E9%AB%94
毛慶禎(民89),自由軟體的教育意義,民93年8月10日,取自:http://www.lins.fju.edu.tw/~mao/va/first.htm
卡威科技(民93),磁卡、條碼卡、感應卡、IC卡片的比較,卡威科技公司全球資訊網,民93年8月20日,取自:
http://www.cardweb.com.tw/card/card/cardcompare.htm
何家傑(民91),私密金鑰密碼系統,義守大學資訊工程研究所碩士論文,未出版,高雄縣。
巫坤品、王青青 (民93),密碼學與網路安全:原理與實務,台北市:台灣培生教育出版;碁峰資訊股份有限公司發行。
林峻立(民92),使用者通行碼之身份驗證與金鑰交換協定,資訊安全通訊,第九卷第三期。
邱瑩青(民94),RFID實踐:非接觸式智慧卡系統開發,台北市:學貫行銷股份有限公司。
何哲勳、陳俊忞、邱基峰(民94年2月),探究即時通訊技術標準 比較SIMPLE與XMPP技術規格,取自:
http://203.66.123.22/nc/magazine/magazine_article.asp?Id=702
林祝興、葉義雄、楊國鴻(民89年9月),Rijndael加密演算法的介紹。資訊安全通訊,第六卷,33-42。
陳正凱、林衍良 (民91),C#初學指引(初版),台北市:金禾資訊股份有限公司。
陳軒正、楊中皇(民93年5月),結合IC卡之校園安全網頁系統的設計與實現,第十五屆國際資訊管理學術研討會,p.5。
程凱(民91),先進加密標準演算法之設計及實作,國立臺灣大學電子工程學研究所碩士論文,未出版,台北市。
創市際®市場研究顧問公司(民94),即時通訊不只是好玩而已,取自:
http://www.insightxplorer.com/news/news_02_23_05.html
楊中皇(民91),密碼學演算法於IC卡上的具體實現,資訊安全通訊,第八卷第三期,頁8~17。
楊中皇(民95),網路安全理論與實務,台北市:金禾資訊股份有限公司。
楊中皇、曾郁凱、梁秀麗、章恩齊、謝良奇(民90年12月),結合AES網路安全機制的非接觸式IC卡網路門禁管理系統的設計與具體實現,第七屆資訊管理研究暨實務研討會。
劉建志(民95),細說即時傳訊,取自:
http://www.itmag.org.tw/magazine/article_single_26.htm
賴溪松、韓亮、張真誠(民92),近代密碼學及其應用(初版),台北市:旗標出版股份有限公司。

二、英文部份
Daemen, J. & Rijmen, V. (1999). The Rijndeal Block Cipher. AES Proposal: Rijndael, Document Version 2.
FIPS 197 (2001). Announcing the ADVANCED ENCRYPTION STANDARD (AES), from the World Wide Web:
http://www.governmentsecurity.org/articles/articles2/fips-197.pdf_fl/
FSF (1985). The Free Software Foundation. From the World Wide Web:
http://www.fsf.org/
National Bureau of Standard (1977), Data Encryption Standard(DES), NBS: FIPS 46-3, from the World Wide Web:
http://csrc.nist.gov/publications/fips/fips46-3/fips46-3.pdf
National Institude of Standards and Technology(2001), “Advanced Encryption Standard(AES),” Federal Information Processing Standard, FIPS PUB 197, November 26, 2001, from the World Wide Web:
http://csrc.nist.gov/publications//fips/fips197/fips-197.pdf
National Institude of Standards and Technology(1999), “Data Encryption Standard(DES),” Federal Information Processing Standard, FIPS PUB 46-3, November 26, 2001, from the World Wide Web:
http://csrc.nist.gov/publications/fips/fips46-3/fips46-3.pdf
National Institute of Standards and Technology (2001), Advanced Encryption Standard (AES) Development Effort, Retrieved September 6, 2004, from the World Wide Web:
http://csrc.nist.gov/CryptoToolkit/aes/
RFC 2778 (2000). A Model for Presence and Instant Messaging, Retrieved February, 2000, from World Wide Web:
http://www.ietf.org/rfc/rfc2778.txt
RFC 2779 (2000). Instant Messaging / Presence Protocol Requirements, Retrieved February, 2000, from World Wide Web:
http://www.ietf.org/rfc/rfc2779.txt
RFC 2828 (2000). Internet Security Glossary, Retrieved May, 2000, from World Wide Web:
http://www.ietf.org/rfc/rfc2828.txt
RFC 3265 (2002). Session Initiation Protocol (SIP)-Specific Event Notification, Retrieved June, 2002, from World Wide Web:
http://www.apps.ietf.org/rfc/rfc3265.html
RFC 3428 (2002). Session Initiation Protocol (SIP) Extension for Instant Messaging, Retrieved December, 2002, from World Wide Web:
http://www.ietf.org/rfc/rfc3428.txt
RFC 3856 (2004). A Presence Event Package for the Session Initiation Protocol (SIP), Retrieved August, 2004, from World Wide Web:
http://www.ietf.org/rfc/rfc3856.txt
RFC3857 (2004). A Watcher Information Event Template-Package for the Session Initiation Protocol (SIP), Retrieved August, 2004, from World Wide Web:
http://www.ietf.org/rfc/rfc3857.txt
RFC 3858 (2004). An Extensible Markup Language (XML) Based Format for Watcher Information, Retrieved August, 2004, from World Wide Web:
http://www.ietf.org/rfc/rfc3858.txt
RFC 3920 (2004). Extensible Messaging and Presence Protocol (XMPP): Core Status of this Memo, Retrieved October, 2004, from the World Wide Web:
http://www.ietf.org/rfc/rfc3920.txt
RFC 3921 (2004). Extensible Messaging and Presence Protocol (XMPP): Instant Messaging and Presence, Retrieved October, 2004, from World Wide Web:
http://www.ietf.org/rfc/rfc3921.txt
RFC 3922 (2004). Mapping the Extensible Messaging and Presence Protocol (XMPP) to Common Presence and Instant Messaging (CPIM), Retrieved October, 2004, from World Wide Web:
http://www.ietf.org/rfc/rfc3922.txt
RFC 3923 (2004). End-to-End Signing and Object Encryption for the Extensible Messaging and Presence Protocol (XMPP), Retrieved October, 2004, from World Wide Web:
http://www.ietf.org/rfc/rfc3923.txt
Stallings, W. (2003), Cryptography and network security: Principles and Practice, 3rd Edition, Prentice Hall.
QRCODE
 
 
 
 
 
                                                                                                                                                                                                                                                                                                                                                                                                               
第一頁 上一頁 下一頁 最後一頁 top