[發(fā)明專(zhuān)利]基于安全傳輸層協(xié)議的安全認(rèn)證方法、設(shè)備及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201310323932.5 | 申請(qǐng)日: | 2013-07-29 |
| 公開(kāi)(公告)號(hào): | CN103581167A | 公開(kāi)(公告)日: | 2014-02-12 |
| 發(fā)明(設(shè)計(jì))人: | 欒世鵬;朱賢 | 申請(qǐng)(專(zhuān)利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 唐華明 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 安全 傳輸 協(xié)議 認(rèn)證 方法 設(shè)備 系統(tǒng) | ||
1.一種基于安全傳輸層TLS協(xié)議的安全認(rèn)證的方法,其特征在于,包括:
客戶(hù)端向服務(wù)器發(fā)送客戶(hù)端初始化握手消息,其中,所述客戶(hù)端初始化握手消息中攜帶N個(gè)算法套標(biāo)識(shí),所述N個(gè)算法套標(biāo)識(shí)之中的M個(gè)算法套標(biāo)識(shí)中的每個(gè)算法套標(biāo)識(shí)所對(duì)應(yīng)的算法套中包括SM2算法,其中,所述N大于或等于所述M,所述N和M為正整數(shù);
所述客戶(hù)端接收所述服務(wù)器發(fā)送的用于響應(yīng)所述客戶(hù)端初始化握手消息的服務(wù)器初始化握手消息,其中,所述服務(wù)器初始化握手消息中攜帶第一算法套標(biāo)識(shí),所述第一算法套標(biāo)識(shí)為所述M個(gè)算法套標(biāo)識(shí)之中的一個(gè);
所述客戶(hù)端基于所述第一算法套標(biāo)識(shí)所對(duì)應(yīng)的第一算法套與所述服務(wù)器進(jìn)行安全認(rèn)證。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,
所述第一算法套為認(rèn)證類(lèi)算法套或者匿名類(lèi)算法套;
其中,所述匿名類(lèi)算法套中包括SM2非對(duì)稱(chēng)密鑰交互算法、對(duì)稱(chēng)加密算法和摘要算法;所述認(rèn)證類(lèi)算法套中包括:對(duì)稱(chēng)加密算法、SM2非對(duì)稱(chēng)密鑰交互算法、SM2簽名算法和摘要算法。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,若所述第一算法套為認(rèn)證類(lèi)算法套,則所述客戶(hù)端基于所述第一算法套標(biāo)識(shí)所對(duì)應(yīng)的第一算法套與所述服務(wù)器進(jìn)行安全認(rèn)證,包括:
所述客戶(hù)端接收所述服務(wù)器發(fā)送的第一消息,其中,所述第一消息攜帶有服務(wù)器基于SM2簽名算法的用戶(hù)證書(shū);
所述客戶(hù)端接收所述服務(wù)器發(fā)送的服務(wù)器密鑰交互消息,其中,所述服務(wù)器密鑰交互消息攜帶有SM2橢圓曲線(xiàn)參數(shù)、服務(wù)器身份信息、密鑰交換橢圓曲線(xiàn)點(diǎn)、服務(wù)器公鑰和第一簽名信息,其中,所述第一簽名信息是基于服務(wù)器用戶(hù)證書(shū)的私鑰,對(duì)所述SM2橢圓曲線(xiàn)參數(shù)、所述服務(wù)器身份信息、所述密鑰交換橢圓曲線(xiàn)點(diǎn)和所述服務(wù)器公鑰進(jìn)行簽名運(yùn)算而得到的;
所述客戶(hù)端基于接收到的所述服務(wù)器密鑰交互消息攜帶的第一簽名信息,對(duì)接收到的所述服務(wù)器密鑰交互消息攜帶的SM2橢圓曲線(xiàn)參數(shù)、服務(wù)器身份信息、密鑰交換橢圓曲線(xiàn)點(diǎn)和服務(wù)器公鑰的正確性進(jìn)行驗(yàn)證,若正確性進(jìn)行驗(yàn)證通過(guò),則基于所述服務(wù)器密鑰交互消息攜帶的SM2橢圓曲線(xiàn)參數(shù)、服務(wù)器身份信息、密鑰交換橢圓曲線(xiàn)點(diǎn)和服務(wù)器公鑰計(jì)算客戶(hù)端預(yù)主密鑰;
所述客戶(hù)端接收所述服務(wù)器發(fā)送的第一證書(shū)請(qǐng)求消息;
所述客戶(hù)端向所述服務(wù)器發(fā)送用于響應(yīng)所述第一證書(shū)請(qǐng)求消息的第二消息,其中,所述第二消息攜帶有客戶(hù)端基于SM2簽名算法或非SM2簽名算法的用戶(hù)證書(shū);
所述客戶(hù)端向所述服務(wù)器發(fā)送客戶(hù)端密鑰交互消息,其中,所述客戶(hù)端密鑰交互消息攜帶客戶(hù)端公鑰、橢圓曲線(xiàn)上的隨機(jī)點(diǎn)和客戶(hù)端身份信息,以便于所述服務(wù)器基于所述客戶(hù)端密鑰交互消息攜帶的客戶(hù)端公鑰、橢圓曲線(xiàn)上的隨機(jī)點(diǎn)和客戶(hù)端身份信息計(jì)算服務(wù)器預(yù)主密鑰;
所述客戶(hù)端向所述服務(wù)器發(fā)送客戶(hù)端用戶(hù)證書(shū)驗(yàn)證消息,以便于所述服務(wù)器基于所述客戶(hù)端用戶(hù)證書(shū)驗(yàn)證消息,驗(yàn)證所述第二消息攜帶的用戶(hù)證書(shū)的合法性。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,若所述第一算法套為認(rèn)證類(lèi)算法套,則所述客戶(hù)端基于所述第一算法套標(biāo)識(shí)所對(duì)應(yīng)的第一算法套與所述服務(wù)器進(jìn)行安全認(rèn)證,包括:
所述客戶(hù)端接收所述服務(wù)器發(fā)送的第一消息,其中,所述第一消息攜帶有服務(wù)器基于SM2簽名算法的用戶(hù)證書(shū);
所述客戶(hù)端接收所述服務(wù)器發(fā)送的服務(wù)器密鑰交互消息,其中,所述服務(wù)器密鑰交互消息攜帶有SM2橢圓曲線(xiàn)參數(shù)、服務(wù)器身份信息、密鑰交換橢圓曲線(xiàn)點(diǎn)、服務(wù)器公鑰和第一簽名信息,其中,所述第一簽名信息是基于服務(wù)器用戶(hù)證書(shū)的私鑰,對(duì)所述SM2橢圓曲線(xiàn)參數(shù)、所述服務(wù)器身份信息、所述密鑰交換橢圓曲線(xiàn)點(diǎn)和所述服務(wù)器公鑰進(jìn)行簽名運(yùn)算而得到的;
所述客戶(hù)端基于接收到的所述服務(wù)器密鑰交互消息攜帶的第一簽名信息,對(duì)接收到的所述服務(wù)器密鑰交互消息攜帶的SM2橢圓曲線(xiàn)參數(shù)、服務(wù)器身份信息、密鑰交換橢圓曲線(xiàn)點(diǎn)和服務(wù)器公鑰的正確性進(jìn)行驗(yàn)證,若正確性進(jìn)行驗(yàn)證通過(guò),則基于所述服務(wù)器密鑰交互消息攜帶的SM2橢圓曲線(xiàn)參數(shù)、服務(wù)器身份信息、密鑰交換橢圓曲線(xiàn)點(diǎn)和服務(wù)器公鑰計(jì)算客戶(hù)端預(yù)主密鑰;
所述客戶(hù)端向所述服務(wù)器發(fā)送客戶(hù)端密鑰交互消息,其中,所述客戶(hù)端密鑰交互消息攜帶客戶(hù)端公鑰、橢圓曲線(xiàn)上的隨機(jī)點(diǎn)和客戶(hù)端身份信息,以便于所述服務(wù)器基于所述客戶(hù)端密鑰交互消息攜帶的客戶(hù)端公鑰、橢圓曲線(xiàn)上的隨機(jī)點(diǎn)和客戶(hù)端身份信息計(jì)算服務(wù)器預(yù)主密鑰。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310323932.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶(hù)端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





