[發明專利]一種基于網絡隱蔽通道的TLS協議構建方法及系統在審
| 申請號: | 202210508029.5 | 申請日: | 2022-05-10 |
| 公開(公告)號: | CN115150067A | 公開(公告)日: | 2022-10-04 |
| 發明(設計)人: | 嵩天;姚偉康;李浩智;張倩宇 | 申請(專利權)人: | 北京理工大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 網絡 隱蔽 通道 tls 協議 構建 方法 系統 | ||
1.一種基于網絡隱蔽通道的TLS協議構建方法,其特征在于,所述方法包含以下步驟:
1)隱蔽通道服務器端與隱蔽通道客戶端轉發TLS客戶端發送的Client Hello數據包;
2)隱蔽通道服務器端獲取來自TLS服務器端發送的Server Hello數據包,調制ServerHello數據包中加密套件信息為隱蔽信息,修改Server Hello數據包中加密套件字段為構造的加密套件信息,所述構造的加密套件根據Server Hello數據包中加密套件信息生成,利用隱蔽通道發送經過修改的Server Hello數據包;
3)隱蔽通道客戶端獲取來自隱蔽通道服務器端發送的Server Hello數據包,解調Server Hello數據包中隱蔽信息為加密套件信息,修改Server Hello數據包中加密套件字段為解調的加密套件信息,發送經過修改的Server Hello數據包至TLS客戶端;
4)隱蔽通道服務器端與隱蔽通道客戶端轉發TLS服務器端發送的Certificate數據包;
5)隱蔽通道服務器端判斷TLS服務器端發送的數據包類型,若是Server Key Exchange消息,獲取TLS服務器端發送的Server Key Exchange數據包,調制Server Key Exchange數據中密鑰交換參數為隱蔽信息,修改Server Key Exchange數據包中密鑰交換參數字段為構造的密鑰交換參數,其中所述構造的密鑰交換參數根據所述構造的加密套件生成,利用隱蔽通道發送經過修改的Server Key Exchange數據包,若是Server Hello Done消息,隱蔽通道服務器端與隱蔽通道客戶端轉發Server Hello Done數據包;
6)隱蔽通道客戶端獲取來自隱蔽通道服務器端發送的Server Key Exchange數據包,解調Server Key Exchange數據包中隱蔽信息為密鑰交換參數,修改Server Key Exchange數據包中密鑰交換參數字段為解調的密鑰交換參數,發送經過修改的Server KeyExchange數據包至TLS客戶端;
7)隱蔽通道客戶端獲取來自TLS客戶端發送的Client Key Exchange數據包,調制Client Key Exchange數據中密鑰交換參數為隱蔽信息,修改Client Key Exchange數據包中密鑰交換參數字段為構造的密鑰交換參數,其中所述構造的密鑰交換參數根據所述構造的加密套件生成,利用隱蔽通道發送經過修改的Client Key Exchange數據包給TLS隱蔽通道服務器端;
8)隱蔽通道服務器端獲取來自隱蔽通道客戶端發送的Client Key Exchange數據包,解調Client Key Exchange數據包中隱蔽信息為密鑰交換參數,修改Client Key Exchange數據包中密鑰交換參數字段為解調的密鑰交換參數,發送經過修改的Client KeyExchange數據包至TLS服務器端;
9)隱蔽通道服務器端與隱蔽通道客戶端轉發TLS客戶端與TLS服務器端發送的剩余握手消息數據包。
2.根據權利要求1所述的基于網絡隱蔽通道的TLS協議構建方法,其特征在于,步驟2)中所述調制Server Hello數據包中加密套件信息為隱蔽信息、步驟5)所述調制Server KeyExchange數據中密鑰交換參數為隱蔽信息、步驟7)所述調制Client Key Exchange數據中密鑰交換參數為隱蔽信息,其具體調制與解調方法由隱蔽通道服務器端和隱蔽通道客戶端在建立TLS握手機制之前商定。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京理工大學,未經北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210508029.5/1.html,轉載請聲明來源鉆瓜專利網。





