[發(fā)明專利]一種多方協(xié)同完成雙向SSL/TLS認(rèn)證的方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201810736473.6 | 申請(qǐng)日: | 2018-07-06 |
| 公開(公告)號(hào): | CN110690969B | 公開(公告)日: | 2023-06-16 |
| 發(fā)明(設(shè)計(jì))人: | 胡進(jìn);張慶勇 | 申請(qǐng)(專利權(quán))人: | 武漢信安珞珈科技有限公司;北京信安世紀(jì)科技股份有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/08;H04L9/40 |
| 代理公司: | 北京太合九思知識(shí)產(chǎn)權(quán)代理有限公司 11610 | 代理人: | 劉戈 |
| 地址: | 430070 湖北省武漢*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 多方 協(xié)同 完成 雙向 ssl tls 認(rèn)證 方法 系統(tǒng) | ||
1.一種多方協(xié)同完成雙向SSL/TLS認(rèn)證的方法,其特征在于,包括以下步驟:
(1)第一客戶端與服務(wù)端建立通訊連接,向服務(wù)端發(fā)送握手請(qǐng)求,并等待來自于服務(wù)端的響應(yīng)信息;
(2)第一客戶端對(duì)從發(fā)送握手請(qǐng)求開始到接收到響應(yīng)信息過程期間的所有信息作為簽名原文進(jìn)行哈希運(yùn)算,以得到哈希值;
(3)第一客戶端判斷其所要使用的密碼算法類型是RSA密碼算法還是橢圓曲線密碼算法,如果是RSA密碼算法,則直接將步驟(2)中得到的哈希值發(fā)送到第二客戶端,然后進(jìn)入步驟(5),如果是橢圓曲線密碼算法,則進(jìn)入步驟(4);
(4)第一客戶端將簽名原文發(fā)送到第二客戶端;
(5)第二客戶端利用其自身的第一私鑰對(duì)來自于第一客戶端的哈希值或簽名原文進(jìn)行數(shù)字簽名,以生成第一簽名信息,并將第一簽名信息發(fā)送給第一客戶端;
(6)第一客戶端利用其自身的第二私鑰對(duì)第一簽名信息進(jìn)行處理,以生成完整的簽名信息,并將完整的簽名信息發(fā)送給服務(wù)端;
(7)第一客戶端生成密碼規(guī)格變更消息,并向服務(wù)端發(fā)送密碼規(guī)格變更消息和握手結(jié)束消息,其中該密碼規(guī)格變更消息中包括后續(xù)使用的哈希算法、簽名算法、以及加密算法;
(8)服務(wù)端向第一客戶端發(fā)送密碼規(guī)格變更響應(yīng)消息和握手結(jié)束消息。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,進(jìn)一步包括在步驟(4)以后、步驟(5)之前,第二客戶端對(duì)第一私鑰進(jìn)行鑒權(quán)操作,如果鑒權(quán)通過則進(jìn)入步驟(5),否則過程結(jié)束,其中鑒權(quán)操作中所使用的鑒權(quán)信息包括第二客戶端的靜態(tài)密碼數(shù)據(jù),和/或其生理特征數(shù)據(jù),和/或其行為特征數(shù)據(jù)。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,進(jìn)一步包括在步驟(5)之后,步驟(6)之前,第一客戶端驗(yàn)證第二私鑰的授權(quán)驗(yàn)證信息,如果驗(yàn)證通過則進(jìn)入下一步驟,否則過程結(jié)束,其中授權(quán)驗(yàn)證信息包括第一客戶端的靜態(tài)密碼數(shù)據(jù),和/或其生理特征數(shù)據(jù),和/或其行為特征數(shù)據(jù)。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,向服務(wù)端發(fā)送握手請(qǐng)求的過程為,首先發(fā)送hello消息到服務(wù)端,并等待服務(wù)端響應(yīng)于該hello消息而向客戶端返回的響應(yīng)信息,該響應(yīng)信息中包括服務(wù)端的證書、證書請(qǐng)求、以及hello完成消息。
5.根據(jù)權(quán)利要求1至4中任意一項(xiàng)所述的方法,其特征在于,
第一私鑰是隨機(jī)生成并保存,或者通過執(zhí)行密鑰派生函數(shù)生成,或者直接從外部導(dǎo)入并保存;
第二私鑰是隨機(jī)生成并保存,或者通過執(zhí)行密鑰派生函數(shù)生成,或者直接從外部導(dǎo)入并保存。
6.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,該程序被處理器執(zhí)行時(shí),實(shí)現(xiàn)根據(jù)權(quán)利要求1至5中任意一項(xiàng)所述多方協(xié)同完成雙向SSL/TLS認(rèn)證的方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢信安珞珈科技有限公司;北京信安世紀(jì)科技股份有限公司,未經(jīng)武漢信安珞珈科技有限公司;北京信安世紀(jì)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810736473.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種基于移動(dòng)終端實(shí)現(xiàn)多方通話業(yè)務(wù)的裝置及方法
- 基于SIP協(xié)議的多方會(huì)議通信方法
- 移動(dòng)終端多方通話實(shí)現(xiàn)方法、系統(tǒng)、終端和多方通話平臺(tái)
- 多方通信控制系統(tǒng)、多方通信系統(tǒng)及多方通信處理方法
- 一種多方呼叫方法及服務(wù)器、業(yè)務(wù)控制點(diǎn)及多方呼叫系統(tǒng)
- 多方通話的轉(zhuǎn)換方法、裝置及多通終端
- 在多方通話中轉(zhuǎn)換主持方的實(shí)現(xiàn)方法、裝置及移動(dòng)終端
- 基于產(chǎn)品結(jié)構(gòu)樹的船舶總體設(shè)計(jì)多方案動(dòng)態(tài)配置方法
- 一種螺紋連接長度調(diào)節(jié)裝置
- 驗(yàn)證多方安全計(jì)算軟件的方法、裝置和用于驗(yàn)證的裝置
- 移動(dòng)通信終端的協(xié)同方法及其界面系統(tǒng)
- 業(yè)務(wù)協(xié)同流程配置、業(yè)務(wù)協(xié)同方法及裝置
- 一種基于健康檔案共享平臺(tái)的跨醫(yī)院協(xié)同檢查信息系統(tǒng)
- 一種協(xié)同控制方法、協(xié)同控制系統(tǒng)及變頻器
- 基于協(xié)同網(wǎng)關(guān)的跨域協(xié)同交互方法
- 一種生產(chǎn)協(xié)同管理方法及系統(tǒng)
- 云邊協(xié)同方法、裝置、系統(tǒng)、設(shè)備和介質(zhì)
- 一種智能辦公協(xié)同操作方法及系統(tǒng)
- 一種用于無人裝備的時(shí)間協(xié)同航跡規(guī)劃方法
- 基于大數(shù)據(jù)的智慧辦公協(xié)同方法及系統(tǒng)
- 雙向無線電能監(jiān)控系統(tǒng)
- 雙向無線電能監(jiān)控系統(tǒng)
- 電動(dòng)車電機(jī)自動(dòng)變速器雙向驅(qū)動(dòng)盤
- 電動(dòng)車電機(jī)自動(dòng)變速器雙向驅(qū)動(dòng)盤
- 一種沖床離合制動(dòng)器機(jī)構(gòu)
- 一種沖床離合制動(dòng)器機(jī)構(gòu)
- 雙向多步DeBruijn圖的自環(huán)雙向邊識(shí)別與去除方法
- 雙向調(diào)節(jié)機(jī)構(gòu)
- 基于HVDC網(wǎng)絡(luò)與AC環(huán)網(wǎng)的分布式發(fā)電系統(tǒng)
- 一種矩形板回彈曲率的建模方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





