《计算机技术与发展杂志》发表论文赏析
作者:解雪妮;戴航;罗怡;张慧翔
摘要:随着即时通信系统应用的日益广泛,其安全性也成为关注的焦点。 XMPP协议的出现解决了即时通信系统的兼容问题,但伴随更多功能扩展而来的是安全问题。文中首先分析了XMPP协议现有的安全机制tLS和SASL协议,给出了其安全机制存在的问题。然后通过对端到端加密和签名协议的研究,给出了IM客户端端到端加密和签名的具体方案,并对加密系统和安全参数进行了性能测试。通过实验分析可知,采用不同的加密系统和安全参数,系统运行的时间效率不同,从而可以使用户在自身需求、操作效率和安全性之间获得最佳平衡。
关键词:即时通信;可扩展消息和出席协议;端到端安全;OpenSSL