[发明专利]开放、不可信互联网环境下安全即时通信方法及系统有效
申请号: | 201410594643.3 | 申请日: | 2014-10-29 |
公开(公告)号: | CN104320329B | 公开(公告)日: | 2017-09-26 |
发明(设计)人: | 张帆;张聪;徐明迪;杨明慧 | 申请(专利权)人: | 武汉轻工大学 |
主分类号: | H04L12/58 | 分类号: | H04L12/58;H04L29/06 |
代理公司: | 武汉河山金堂专利事务所(普通合伙)42212 | 代理人: | 胡清堂,覃波 |
地址: | 430023 湖北省*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 开放 不可信 互联网 环境 安全 即时 通信 方法 系统 | ||
1.一种开放、不可信互联网环境下安全即时通信方法,其特征在于,其包括以下步骤:
S01、第一客户端将与第二客户端通信的请求发送给服务器,所述服务器将所述通信的请求转发给所述第二客户端;所述第二客户端将同意通信的响应返回给所述服务器,所述服务器将所述同意通信的响应转发给所述第一客户端;
S02、生成所述第一客户端与所述第二客户端之间的会话密钥;具体包括以下子步骤:
S1、所述第一客户端生成第一客户端的公钥kea和第一客户端的私钥kda,并将所述公钥kea发送给所述服务器;所述服务器根据接收到的公钥kea’生成签名siga,并将所述签名siga发送给所述第一客户端;
S2、所述第一客户端将所述公钥kea发送给所述第二客户端;
S3、所述第二客户端生成第二客户端的公钥keb和第二客户端的私钥kdb,并将所述公钥keb发送给所述服务器;所述服务器根据接收到的公钥keb’生成签名sigb,并将所述签名sigb发送给所述第二客户端;
S4、所述第二客户端将所述公钥keb发送给所述第一客户端;
S5、所述第一客户端生成会话密钥的前半部分aes1,并将所述会话密钥的前半部分aes1发送给所述第二客户端;
S6、所述第二客户端生成会话密钥的后半部分aes2,并将所述会话密钥的后半部分aes2发送给所述第一客户端,以使所述第一客户端和所述第二客户端得到完整的会话密钥AES;
S03、建立所述第一客户端与所述第二客户端的通信链接;所述第一客户端采集原始通信信息并通过自定义的数据格式对所述原始通信信息进行封装得到封装通信信息;所述第一客户端根据所述会话密钥对所述封装通信信息进行加密得到加密通信信息;所述第一客户端将所述加密通信信息发送给所述第二客户端;所述第二客户端根据所述会话密钥对接收到的所述加密通信信息进行解密得到所述封装通信信息;所述第二客户端根据所述自定义数据格式对所 述封装通信信息进行解封得到所述原始通信信息。
2.根据权利要求1所述的开放、不可信互联网环境下安全即时通信方法,其特征在于,所述步骤S1包括如下子步骤:
S11、所述第一客户端生成第一客户端的公钥kea和第一客户端的私钥kda,并将所述公钥kea发送给所述服务器;
S12、所述服务器对实际接收到的公钥kea’进行数字签名得到签名siga;
S13、所述服务器将所述公钥kea’和所述签名siga发送给所述第一客户端;
S14、所述第一客户端验证所述签名siga并比较所述公钥kea与所述kea’是否一致;当所述签名siga验证通过并所述公钥kea与所述kea’一致时,跳转到下一步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉轻工大学,未经武汉轻工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410594643.3/1.html,转载请声明来源钻瓜专利网。