[發(fā)明專利]一種增強SSL/TLS協(xié)議中隨機數(shù)隨機性的方法有效
| 申請?zhí)枺?/td> | 201910644205.6 | 申請日: | 2019-07-17 |
| 公開(公告)號: | CN110336666B | 公開(公告)日: | 2022-08-05 |
| 發(fā)明(設(shè)計)人: | 胡進 | 申請(專利權(quán))人: | 武漢信安珞珈科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/40;G06F7/58 |
| 代理公司: | 武漢臻誠專利代理事務(wù)所(普通合伙) 42233 | 代理人: | 宋業(yè)斌 |
| 地址: | 430070 湖北省武漢*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 增強 ssl tls 協(xié)議 隨機數(shù) 隨機性 方法 | ||
1.一種增強SSL/TLS客戶端隨機數(shù)隨機性的方法,其特征在于,包括以下步驟:
(1)SSL/TLS客戶端利用偽隨機數(shù)發(fā)生器生成隨機數(shù)CR,并將隨機數(shù)CR封裝在第一握手消息中發(fā)送給SSL/TLS服務(wù)端;
(2)SSL/TLS客戶端從SSL/TLS服務(wù)端接收其響應(yīng)于第一握手消息而發(fā)送的第二握手消息;
(3)SSL/TLS客戶端使用Hash函數(shù)對第一握手消息和第二握手消息進行計算,以得到計算結(jié)果HR;
(4)SSL/TLS客戶端根據(jù)得到的運算結(jié)果HR生成客戶端隨機數(shù)CR’,使用偽隨機數(shù)發(fā)生器生成預主密鑰PMS,并根據(jù)生成的預主密鑰PMS和運算結(jié)果HR生成客戶端預主密鑰PMS’;步驟(4)中使用偽隨機數(shù)發(fā)生器,并根據(jù)服務(wù)端隨機數(shù)SR生成客戶端預主密鑰PMS’具體是:
使用偽隨機數(shù)發(fā)生器生成預主密鑰PMS,并根據(jù)生成的預主密鑰PMS和服務(wù)端隨機數(shù)SR生成客戶端預主密鑰PMS’;
或者
使用偽隨機數(shù)發(fā)生器,并利用獲取的服務(wù)端隨機數(shù)SR作為種子生成客戶端預主密鑰PMS’。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,步驟(4)中根據(jù)得到的運算結(jié)果HR生成客戶端隨機數(shù)CR’具體為:
根據(jù)得到的運算結(jié)果HR將隨機數(shù)CR更新為CR’;
或者
使用偽隨機數(shù)發(fā)生器,并利用運算結(jié)果HR作為種子生成客戶端隨機數(shù)CR’。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,將隨機數(shù)CR更新為CR’的方式為:
如果隨機數(shù)CR和運算結(jié)果HR的比特長度相等,則計算其中為異或運算符;如果隨機數(shù)CR的比特長度大于運算結(jié)果HR的長度,則對運算結(jié)果HR進行補位處理以得到更新后的運算結(jié)果HR’,并計算如果隨機數(shù)CR的比特長度小于運算結(jié)果HR的比特長度,則對運算結(jié)果HR進行減位處理以得到更新后的運算結(jié)果HR’,并計算
或者
計算CR’=F(CR,HR),其中F表示運算函數(shù),其為哈希(Hash)函數(shù)、HMAC函數(shù)、或PRF函數(shù)。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,根據(jù)生成的預主密鑰PMS和運算結(jié)果HR生成客戶端預主密鑰PMS’的方式為:
如果預主密鑰PMS和運算結(jié)果HR的比特長度相等,則計算其中為異或運算符;如果預主密鑰PMS的比特長度大于運算結(jié)果HR的比特長度,則對運算結(jié)果HR進行補位處理以得到更新后的運算結(jié)果HR’,并計算如果預主密鑰PMS的比特長度小于運算結(jié)果HR的長度,則對運算結(jié)果HR進行減位處理以得到更新后的運算結(jié)果HR’,并計算
或者
計算PMS’=F(PMS,HR),其中F為運算函數(shù),其為Hash函數(shù)、HMAC函數(shù)、或PRF函數(shù)。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,
第一握手消息是Client Hello消息;
第二握手消息是Server Hello消息;
隨機數(shù)CR是嵌入到Client Hello消息中的隨機數(shù)字段中進行傳遞。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢信安珞珈科技有限公司,未經(jīng)武漢信安珞珈科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910644205.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 更新SSL證書的計算機系統(tǒng)和方法
- 國密SSL協(xié)議和標準SSL協(xié)議轉(zhuǎn)發(fā)系統(tǒng)及方法
- SSL握手報文的解析方法及裝置
- SSL/TLS代理及其協(xié)商方法、設(shè)備、計算機可讀存儲介質(zhì)
- SSL通信方法、裝置及存儲介質(zhì)
- 一種SSL VPN認證方法、客戶端、服務(wù)器及網(wǎng)關(guān)
- 非法SSL證書的識別方法及裝置
- 基于SSL的服務(wù)器健康檢測方法、裝置、電子設(shè)備
- 一種建立SSL VPN隧道的方法及裝置
- 一種SSL證書監(jiān)控方法、系統(tǒng)、裝置、設(shè)備及存儲介質(zhì)
- 在基于SUPL的定位系統(tǒng)中的TLS會話管理方法
- 一種吉比特以太網(wǎng)無源光網(wǎng)絡(luò)支持透明局域網(wǎng)的接入方法
- 與信任的實施點安全共享傳輸層安全性會話密鑰的方法和系統(tǒng)
- 同時支持TLS短連接和長連接的處理方法和系統(tǒng)及設(shè)備
- SSL/TLS代理及其協(xié)商方法、設(shè)備、計算機可讀存儲介質(zhì)
- TLS檢查中的無高速緩存會話票證支持
- 一種增強SSL/TLS協(xié)議中隨機數(shù)隨機性的方法
- TLS證書認證方法、裝置、設(shè)備及存儲介質(zhì)
- 報文分析方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種復用TLS連接的方法及裝置
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





