[發明專利]在節點之間建立安全通信信道以允許節點之間執行的經加密通信的檢查有效
| 申請號: | 201510024048.0 | 申請日: | 2011-01-19 |
| 公開(公告)號: | CN104734844B | 公開(公告)日: | 2018-04-06 |
| 發明(設計)人: | M·朗;K·S·格雷瓦爾 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 上海專利商標事務所有限公司31100 | 代理人: | 高見 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 節點 之間 建立 安全 通信 信道 允許 執行 加密 檢查 | ||
1.一種用于通信的裝置,包括:
至少部分地在第一域中的至少一個客戶機和第二域中的至少一個服務器之間至少部分地建立至少一個安全通信信道的電路系統,所述至少一個信道包括在所述第一域中的至少一個第一域會話和在所述第二域中的至少一個第二域會話,所述電路系統至少部分地產生至少一個第一域會話密鑰和至少一個第二域會話密鑰,所述至少一個第一域會話密鑰和所述至少一個第二域會話密鑰至少部分地分別對所述至少一個第一域會話和所述至少一個第二域會話進行加密,所述至少一個第一域會話密鑰至少部分地基于被分配給所述第一域的第一域密鑰和至少部分地與所述至少一個第一域會話關聯的至少一個第一數據集而產生,所述至少一個第二域會話密鑰至少部分地基于被分配給所述第二域的第二域密鑰和至少部分地與至少一個第二域會話關聯的至少一個第二數據集而產生,所述第一域會話密鑰至少部分基于從分組中提取的客戶機標識符和服務器標識符。
2.如權利要求1所述的裝置,其特征在于:
所述第一域至少部分地不同于所述第二域;
被分配給所述第一域的所述第一域密鑰至少部分地不同于所述第二域密鑰;
所述至少一個第一數據集包括一個或多個值,所述一個或多個值至少部分地識別所述至少一個第一域會話并至少部分地從經由所述至少一個第一域會話通信的一個或多個分組可獲得;以及
所述至少一個第二數據集包括一個或多個值,所述一個或多個值至少部分地識別所述至少一個第二域會話并至少部分地從經由所述至少一個第二域會話通信的一個或多個其它分組可獲得。
3.如權利要求1所述的裝置,其特征在于:
所述至少一個客戶機包括在所述第一域內的多個客戶機;
所述至少一個第一域會話包括在至少一個網關和所述多個客戶機之間的第一域內的第一多個會話;
所述至少一個第二域會話處于所述至少一個網關和所述至少一個服務器之間;
所述第一域包括企業域;以及
所述第二域密鑰至少部分地在所述企業域和所述至少一個服務器之間予以協商。
4.如權利要求3所述的裝置,其特征在于:
所述至少一個第二域會話包括至少部分地封裝所述第一多個會話的單個會話;
所述電路至少部分地解密和至少部分地檢查經由所述第一多個會話通信的第一話務;以及
所述電路至少部分地解密和至少部分地檢查經由所述單個會話通信的第二話務。
5.如權利要求3所述的裝置,其特征在于:
所述至少一個第二域會話包括在所述第二域內的第二多個會話;
所述至少一個第一數據集包括與所述第一多個會話關聯的相應數據集;
所述電路至少部分地從經由所述第一多個會話通信的第一話務中提取所述相應的數據集;
所述電路至少部分地基于所述相應的數據集至少部分地對所述第一話務進行解密;以及
所述電路至少部分地基于所述相應的數據集至少部分地對經由所述第二多個會話通信的第二話務進行加密。
6.如權利要求1所述的裝置,其特征在于:
所述電路至少部分地包括在下面的一個或多個中:
耦合至電路板的電路卡;
網絡設施;以及
一個或多個集成電路,所述集成電路包括一個或多個處理器和電
路系統以執行一個或多個密碼化操作。
7.如權利要求1所述的裝置,其特征在于:
所述至少一個第一域會話包括多個會話;以及
所述電路系統執行與所述至少一個服務器的單密鑰協商交易以對所述單密鑰進行協商,所述協商涉及建立至少一個第二域會話,所述交易包括所述電路系統和所述至少一個服務器之間的單次握手。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510024048.0/1.html,轉載請聲明來源鉆瓜專利網。





