[發明專利]量子密鑰在SSL VPN中使用的方法及相應設備和存儲介質有效
| 申請號: | 201811196887.0 | 申請日: | 2018-10-15 |
| 公開(公告)號: | CN109309570B | 公開(公告)日: | 2021-09-14 |
| 發明(設計)人: | 趙帥鵬;李金國;施德軍;李朋偉;黨帆 | 申請(專利權)人: | 北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 工業和信息化部電子專利中心 11010 | 代理人: | 焉明濤 |
| 地址: | 100085 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 量子 密鑰 ssl vpn 使用 方法 相應 設備 存儲 介質 | ||
本發明公開了一種量子密鑰在SSL VPN中使用的方法及相應設備和存儲介質,所述方法包括:將攜帶有接入設備的量子密鑰使用協商信息的基于安全套接層SSL協議的客戶端握手消息發送給SSL VPN服務設備;接收所述SSL VPN服務設備的基于所述SSL協議的服務端握手消息,從所述服務端握手消息中解析出量子密鑰的使用策略;根據量子密鑰和解析出的量子密鑰的使用策略,生成接入設備的量子會話密鑰。本發明有效地提高會話通道的可信任性與私有性,有效提高SSL VPN的會話安全性,易用性較強。
技術領域
本發明涉及網絡安全技術領域,特別是涉及一種量子密鑰在SSL VPN中使用的方法及相應設備和存儲介質。
背景技術
傳統SSL VPN(基于安全套接層協議建立遠程安全訪問通道的VPN技術)通過SSL(Secure Sockets Layer,安全套接層)協議中的握手協議進行數據通道建立,如果數據通道建立過程受到網絡攻擊,存在會話密鑰被破解,私人數據被竊取的安全隱患。
因此,針對SSL VPN中存在會話密鑰被破解的問題,現有技術未給出有效的解決方案。
發明內容
為了克服上述缺陷,本發明要解決的技術問題是提供一種量子密鑰在SSL VPN中使用的方法及相應設備和存儲介質,用以至少提高基于SSL VPN的會話安全性。
為解決上述技術問題,本發明實施例中的一種量子密鑰在SSL VPN中使用的方法,包括:
將攜帶有接入設備的量子密鑰使用協商信息的基于安全套接層SSL協議的客戶端握手消息發送給SSL VPN服務設備;所述量子密鑰使用協商信息用于指示所述SSL VPN服務設備根據所述量子密鑰使用協商信息確定量子密鑰的使用策略;
接收所述SSL VPN服務設備的基于所述SSL協議的服務端握手消息,從所述服務端握手消息中解析出量子密鑰的使用策略;
根據量子密鑰和解析出的量子密鑰的使用策略,生成接入設備的量子會話密鑰。
可選地,所述將攜帶有接入設備的量子密鑰使用協商信息的基于安全套接層SSL協議的客戶端握手消息發送給SSL VPN服務設備之前,包括:
在所述客戶端握手消息的消息擴展字段中攜帶所述量子密鑰使用協商信息;
所述從所述服務端握手消息中解析出量子密鑰的使用策略,包括:
從所述服務端握手消息的消息擴展字段中解析出所述量子密鑰的使用策略。
可選地,所述量子密鑰使用協商信息包括量子密鑰的獲取策略和接入設備支持的密鑰替換策略;所述量子密鑰的獲取策略用于指示所述SSL VPN服務設備根據所述量子密鑰的獲取策略獲取量子密鑰;所述密鑰替換策略用于指示所述SSL VPN服務設備根據所述密鑰替換策略確定所述量子密鑰的使用策略;
所述量子密鑰的使用策略為量子密鑰對所述SSL協議中客戶端隨機數密鑰、服務端隨機數密鑰、主密鑰和會話密鑰的替換策略。
可選地,所述根據量子密鑰和解析出的量子密鑰的使用策略,生成接入設備的量子會話密鑰,包括:
根據所述量子密鑰、客戶端隨機數密鑰和服務端隨機數密鑰,生成量子隨機數密鑰;
根據所述量子密鑰和基于所述SSL協議生成的主密鑰生成量子主密鑰;
根據所述量子隨機數密鑰和所述量子主密鑰生成會話密鑰;
根據所述量子密鑰和所述會話密鑰,生成接入設備的量子會話密鑰。
為解決上述技術問題,本發明實施例中的一種量子密鑰在SSL VPN中使用的方法,包括:
接收接入設備的基于安全套接層SSL協議的客戶端握手消息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811196887.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于SM2算法的協同簽名的方法、裝置及存儲介質
- 下一篇:一種密鑰的設定方法





