[发明专利]一种安全传输层协议TLS握手方法和装置及TTP有效
申请号: | 201110452055.2 | 申请日: | 2011-12-29 |
公开(公告)号: | CN102510387A | 公开(公告)日: | 2012-06-20 |
发明(设计)人: | 肖跃雷;侯宇;曹军;张国强;铁满霞 | 申请(专利权)人: | 西安西电捷通无线网络通信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 孔凡红 |
地址: | 710075 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 传输 协议 tls 握手 方法 装置 ttp | ||
1.一种安全传输层协议TLS握手方法,其特征在于,包括:
步骤(1),在第一方与第二方的双方TLS握手过程中,第一方将第一方的询问和第一方所支持的密码套件列表发送给可信第三方TTP;
步骤(2),TTP基于双方TLS握手过程,将TTP的询问、TTP的临时公钥、TTP-第一方密码套件通知第一方,所述TTP-第一方密码套件为TTP从第一方所支持的密码套件列表中选取的一种TTP所支持的密码套件;
步骤(3),第一方利用第一方的询问、TTP的询问、第一方的临时私钥、TTP的临时公钥生成第一方与TTP间的会话密钥;在双方TLS握手过程中,第一方将第一方-TTP消息鉴别码通知TTP,所述第一方-TTP消息鉴别码为第一方利用生成的第一方与TTP间的会话密钥对从TTP接收及发给TTP的信息计算的消息鉴别码;
步骤(4),TTP在双方TLS握手过程中,获取第一方的临时公钥及第一方-TTP消息鉴别码,根据TTP的询问、第一方的询问、TTP的临时私钥及第一方的临时公钥生成第一方与TTP间的会话密钥,利用生成的第一方与TTP间的会话密钥对第一方-TTP消息鉴别码验证;验证通过后,TTP在双方TLS握手过程中,向第一方发送TTP-第一方消息鉴别码,所述TTP-第一方消息鉴别码为TTP利用生成的第一方与TTP间的会话密钥对从第一方接收及发给第一方的信息计算的消息鉴别码;
步骤(5),在双方TLS握手过程中,第一方利用自身生成的第一方与TTP间的会话密钥对TTP-第一方消息鉴别码验证,若验证通过,第一方完成与TTP间的安全隧道建立。
2.如权利要求1所述的方法,其特征在于,所述第一方为客户端,所述第二方为服务端,则步骤(1)具体包括:
步骤1)服务端主动发起双方TLS握手过程时,向客户端发送问候请求消息;
步骤2)客户端收到问候请求消息或主动发起双方TLS握手过程时,向服务端发送客户端问候消息,所述客户端问候消息包括客户端的询问、客户端所支持的密码套件列表;
步骤3)服务端接收客户端问候消息,向TTP发送第一消息,所述第一消息包括客户端问候消息的内容;
步骤(2)具体包括:
步骤4)TTP接收第一消息,向服务端发送第二消息,所述第二消息包括TTP的询问、TTP的临时公钥及TTP-客户端密码套件;
步骤5)服务端接收第二消息,依次向客户端发送如下握手消息:服务端问候消息、服务端的证书消息、服务端密钥交换消息、证书请求消息、TTP-客户端密钥数据交换消息、服务端问候结束消息,所述TTP-客户端密钥数据交换消息包含第二消息内容;
步骤(3)具体包括:
步骤6)客户端依次接收步骤5)中服务端发送的握手消息,依据客户端的询问、客户端的临时私钥、TTP-客户端密钥数据交换消息中TTP的询问及TTP的临时公钥,生成客户端和TTP之间的会话密钥;
客户端依次向服务端发送如下握手消息:客户端的证书消息、客户端密钥交换消息、客户端-TTP密钥交换消息、证书验证消息、客户端的完成消息,所述客户端-TTP密钥交换消息包含客户端-TTP消息鉴别码;
步骤7)服务端依次接收步骤6)中客户端发送的握手消息,向TTP发送第三消息,所述第三消息包括从客户端密钥交换消息中获取的客户端的临时公钥、从客户端-TTP密钥交换消息中获取的客户端-TTP消息鉴别码;
步骤(4)具体包括:
步骤8)TTP接收第三消息,利用TTP的询问、TTP的临时私钥、第一消息中客户端的询问、第三消息中客户端的临时公钥生成客户端与TTP间的会话密钥,TTP利用生成的客户端与TTP间的会话密钥验证第三消息中的客户端-TTP消息鉴别码,若验证通过,向服务端发送包含TTP-客户端消息鉴别码的第四消息;
步骤9)服务端接收第四消息,向客户端依次发送TTP确认消息、服务端的完成消息,所述TTP确认消息包含第四消息中的TTP-客户端消息鉴别码;
步骤(5)具体包括:
步骤10)客户端接收TTP确认消息,利用自身生成的客户端与TTP间的会话密钥验证TTP确认消息中的TTP-客户端消息鉴别码,若验证通过,接收服务端的完成消息并验证,若验证通过,完成客户端分别与TTP间和服务端间的安全隧道建立。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安西电捷通无线网络通信股份有限公司,未经西安西电捷通无线网络通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110452055.2/1.html,转载请声明来源钻瓜专利网。