[發(fā)明專利]客戶端與服務端安全握手的方法、裝置及存儲介質在審
| 申請?zhí)枺?/td> | 202010119427.9 | 申請日: | 2020-02-26 |
| 公開(公告)號: | CN111385289A | 公開(公告)日: | 2020-07-07 |
| 發(fā)明(設計)人: | 魏海通 | 申請(專利權)人: | 平安科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/12;H04L9/08 |
| 代理公司: | 北京鴻元知識產(chǎn)權代理有限公司 11327 | 代理人: | 袁文婷;王迎 |
| 地址: | 518033 廣東省深圳市福田區(qū)福*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 客戶端 服務端 安全 握手 方法 裝置 存儲 介質 | ||
1.一種客戶端與服務端安全握手的方法,通過在客戶端與服務端握手階段采用會話記錄重用來實現(xiàn)客戶端與服務端的安全握手,其特征在于,包括以下步驟:
S110:服務端每隔第一設定周期時間生成會話記錄密鑰,保存到其內(nèi)存中,并且所述會話記錄密鑰在所述內(nèi)存的保存時間超過預設有效期時即被刪除;
S120:所述服務端采用最新生成的所述會話記錄密鑰加密客戶端和所述服務端初次握手生成的會話記錄,并將加密后的所述會話記錄發(fā)送給所述客戶端;其中,在所述會話記錄中包含用于加密所述客戶端與所述服務端交互內(nèi)容的協(xié)商密鑰;
S130:所述客戶端攜帶加密后的所述會話記錄與所述服務端進行后續(xù)握手時,所述服務端依次調用其內(nèi)存中的會話記錄密鑰對加密后的所述會話記錄進行解密,若解密成功,則所述客戶端與所述服務端重用所述會話記錄中的協(xié)商密鑰,握手完成;若解密不成功,則進行S120。
2.如權利要求1所述的客戶端與服務端安全握手的方法,其特征在于,所述預設有效期不小于三倍的所述第一設定周期時間。
3.如權利要求1所述的客戶端與服務端安全握手的方法,其特征在于,
在S110中,所述服務端將所述預設有效期內(nèi)生成的所述會話記錄密鑰,按生成的時間順序保存在其內(nèi)存中;
在S130中,所述服務端按照所述會話記錄密鑰生成時間由近到遠的順序,依次調用其內(nèi)存中的會話記錄密鑰對加密后的所述會話記錄進行解密。
4.一種客戶端與服務端安全握手的方法,通過在客戶端與服務端握手階段采用會話記錄重用來實現(xiàn)客戶端與服務端的安全握手,并且所述服務端為CDN中的CDN邊緣服務器,其特征在于,包括以下步驟:
S210:設定一臺服務器為中心服務器,所述中心服務器每隔第一設定周期時間生成會話記錄密鑰,保存到其內(nèi)存中,并將所述會話記錄密鑰同步保存到每一個CDN節(jié)點的所述CDN邊緣服務器的內(nèi)存中,所述會話記錄密鑰在所述中心服務器和所述CDN邊緣服務器的內(nèi)存中保存時間超過預設有效期時即被刪除;
S220:所述CDN邊緣服務器調用其內(nèi)存中最新保存的所述會話記錄密鑰加密所述客戶端和所述CDN邊緣服務器初次握手生成的會話記錄,并將加密后的所述會話記錄發(fā)送給所述客戶端;其中,在所述會話記錄中包含用于加密所述客戶端與服務端交互內(nèi)容的協(xié)商密鑰;
S230:所述客戶端攜帶加密后的所述會話記錄與所述CDN邊緣服務器進行后續(xù)握手時,所述CDN邊緣服務器按照所述會話記錄密鑰保存時間由近到遠的順序,依次調用其內(nèi)存中的會話記錄密鑰對加密后的所述會話記錄進行解密,若解密成功,則所述客戶端與所述CDN邊緣服務器重用所述會話記錄中的協(xié)商密鑰,握手完成;若解密不成功,則進行S220。
5.如權利要求4所述的客戶端與服務端安全握手的方法,其特征在于,所述預設有效期不小于三倍的所述第一設定周期時間。
6.如權利要求4所述的客戶端與服務端安全握手的方法,其特征在于,在S210中,所述會話記錄密鑰為非對稱密鑰,生成所述非對稱密鑰的方式為:所述中心服務器每隔所述第一設定周期時間,根據(jù)每個所述CDN邊緣服務器的IP,為每個CDN邊緣服務器生成私鑰,及所述私鑰對應的公鑰,并將所述私鑰和其對應的公鑰同步保存到相應的CDN邊緣服務器的內(nèi)存中。
7.如權利要求6所述的客戶端與服務端安全握手的方法,其特征在于,S220還包括,所述CDN邊緣服務器調用其內(nèi)存中最新保存的所述公鑰加密所述客戶端和所述CDN邊緣服務器初次握手生成的會話記錄,并將加密后的所述會話記錄發(fā)送給所述客戶端。
8.如權利要求6所述的客戶端與服務端安全握手的方法,其特征在于,S230還包括,所述客戶端攜帶所述公鑰加密后的所述會話記錄與所述CDN邊緣服務器進行后續(xù)握手時,所述CDN邊緣服務器按照所述私鑰保存時間由近到遠的順序,依次調用其內(nèi)存中的私鑰對所述會話記錄進行解密,若解密成功,則所述客戶端與所述CDN邊緣服務端重用所述會話記錄中的協(xié)商密鑰,握手完成;若解密不成功,則進行S220。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安科技(深圳)有限公司,未經(jīng)平安科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010119427.9/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種硒納米線光電檢測器及制備方法
- 下一篇:一種旋鈕式字輪鎖





