[发明专利]建立传输层安全连接的方法、系统及装置无效
申请号: | 200710073234.9 | 申请日: | 2007-02-06 |
公开(公告)号: | CN101242426A | 公开(公告)日: | 2008-08-13 |
发明(设计)人: | 潘云波 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L9/32;H04L9/30;H04L9/08;H04L29/06;H04L12/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 建立 传输 安全 连接 方法 系统 装置 | ||
1. 一种建立传输层安全连接的方法,其特征在于,所述方法包括:
客户端向域名设备查询获取传输层安全TLS服务器的安全信息,根据所述安全信息与所述TLS服务器进行连接。
2. 如权利要求1所述的方法,其特征在于,所述客户端向域名设备查询获取传输层安全TLS服务器的安全信息,具体为:
客户端向域名设备查询获取传输层安全TLS服务器存储到所述域名设备中的安全信息。
3. 如权利要求1所述的方法,其特征在于,所述客户端向域名设备查询获取传输层安全TLS服务器的安全信息,具体为:
客户端向域名设备查询获取传输层安全TLS服务器的公钥的算法、内容及长度。
4. 如权利要求3所述的方法,其特征在于,当所述域名设备为域名系统DNS的安全扩展服务器时,还包括:
所述TLS服务器将所述公钥的算法、内容及长度,以资源记录的形式存储到所述域名设备中;
所述域名设备利用所述TLS服务器所在区域的私钥对所述资源记录签名。
5. 如权利要求4所述的方法,其特征在于,所述资源记录中还包括标识业务的字段。
6. 如权利要求4所述的方法,其特征在于,在所述资源记录的命名格式中,服务器的DNS域名前包括业务名的字段。
7. 如权利要求1至6任一所述的方法,其特征在于,所述安全信息还包括所述TLS服务器支持的TLS协议的最高版本号;
在所述客户端向域名设备查询获取安全信息后,还进一步包括:
所述客户端将获取的所述最高版本号与自身所支持的最高版本号中间的较低者发送给所述TLS服务器,根据所述TLS服务器返回的包含版本号的消息,如果返回的所述版本号与发送给所述TLS服务器的版本号不同,则中断连接或发警告消息。
8. 如权利要求1至6任一所述的方法,其特征在于,所述客户端向域名设备查询获取传输层安全TLS服务器的安全信息,具体为:
客户端向DNS服务器或者DNS的安全扩展服务器查询获取传输层安全TLS服务器的安全信息。
9. 一种建立传输层安全连接的系统,包括客户端和TLS服务器,其特征在于,还包括域名设备,其中:
所述TLS服务器,用于将其安全信息存储到域名设备中;
所述客户端,用于向域名设备查询获取所述安全信息,根据所述安全信息与所述TLS服务器建立连接;
所述域名设备,用于保存所述TLS服务器的所述安全信息,所述域名设备为DNS服务器或者DNS的安全扩展服务器。
10. 一种域名装置,其特征在于,包括:
记录模块,用于以资源记录的形式存储TLS服务器的安全信息;
输出模块,用于根据客户端的请求,向所述客户端输出所述记录模块中的相应资源记录。
11. 如权利要求10所述的装置,其特征在于,还包括签名模块,用于根据所述TLS服务器所在区域的私钥对所述记录模块存储的资源记录签名。
12. 一种域名系统服务器,其特征在于,包括如权利要求10所述的域名装置。
13. 一种域名系统的安全扩展服务器,其特征在于,包括如权利要求10所述的域名装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710073234.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于流形的车辆特征提取识别算法
- 下一篇:一种手机保护套及其制作工艺