[发明专利]一种基于安全套接层建立通信的方法及系统有效
申请号: | 201410650365.9 | 申请日: | 2014-11-14 |
公开(公告)号: | CN104378374B | 公开(公告)日: | 2017-11-07 |
发明(设计)人: | 庞妍;罗海滨;陈开渠 | 申请(专利权)人: | 国家超级计算深圳中心(深圳云计算中心) |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市顺天达专利商标代理有限公司44217 | 代理人: | 李琴 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 安全 套接 建立 通信 方法 系统 | ||
1.一种基于安全套接层建立通信的方法,其特征在于,包括以下步骤:
S1、客户机与负载均衡设备于所述安全套接层中相互发送握手请求信息;
S2、所述客户机与所述负载均衡设备握手之后,所述负载均衡设备将包括公钥及私钥的数字证书及其证书链发送给所述客户机;
S3、所述客户机认证所述数字证书及所述证书链,并根据所述负载均衡设备的公钥认证所述负载均衡设备;
S4、所述客户机依据所认证的所述数字证书及所述证书链生成包括认证信息的主密钥,并使用所述负载均衡设备的公钥对所述主密钥进行加密,将加密后的主密钥发送至所述负载均衡设备;
S5、所述负载均衡设备使用所述负载均衡设备的私钥恢复所述主密钥中的认证信息,并向所述客户机发出一提问信息;
S6、所述客户机对所述提问信息进行数字签名,并返回数字签名后的提问信息以及客户机的公钥至所述负载均衡设备;
S7、所述负载均衡设备依据所述数字签名后的提问信息以及所述客户机的公钥认证所述客户机;
S8、所述客户机与所述负载均衡设备相互认证成功后建立通信;
其中,所述步骤S2包括以下子步骤:
S21、所述负载均衡设备生成包括唯一身份标识信息的安全套接层属性信息;
S22、所述负载均衡设备依据所述安全套接层属性信息获取第一哈希值;
S23、所述负载均衡设备依据所述负载均衡设备的私钥对所述第一哈希值进行数字签名,以获得第一数字签名;
S24、所述负载均衡设备将所述安全套接层属性信息、所述第一哈希值、所述第一数字签名、所述数字证书及其证书链发送给所述客户机;
其中,所述步骤S3包括以下子步骤:
S31、所述客户机计算所述证书链中颁发者的公钥;
S32、所述客户机依据所述颁发者的公钥获取第二哈希值;
S33、验证所述数字证书中颁发者的第二数字签名是否与预设的颁发数字签名相等,若相等,则执行步骤S34;
S34、所述客户机计算访问方中的公钥;
S35、依据所述访问方的公钥获取第三哈希值,并判断所述第一哈希值与所述第三哈希值是否相等,若相等,则执行步骤S36;
S36、依据所述访问方中的公钥验证所述第一数字签名。
2.根据权利要求1所述的方法,其特征在于,所述步骤S1包括以下子步骤:
S11、所述客户机向所述负载均衡设备发出第一握手消息,所述第一握手消息包括:客户机所支持的安全套接层版本号、随机数、会话ID、密码套件信息、以及压缩算法信息;
S12、所述负载均衡设备接收到所述第一握手消息之后,向所述客户机返回第二握手消息,从而对所述第一握手信息进行确认,所述第二握手信息包括:所述客户机的安全套接层版本号、会话ID。
3.根据权利要求1所述的方法,其特征在于,所述步骤S5包括以下子步骤:
S51、所述负载均衡设备使用所述负载均衡设备的私钥恢复所述主密钥中的认证信息;
S52、所述客户端依据所述握手请求信息向所述负载均衡设备发送第一消息认证码;
S53、所述负载均衡设备依据所述握手请求信息向所述客户端发送第二消息认证码;
S54、所述客户端接收到所述第二消息认证码之后向所述负载均衡设备发送一完成信息;
S55、所述负载均衡设备依据所述完成信息向所述客户机发出一提问信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家超级计算深圳中心(深圳云计算中心),未经国家超级计算深圳中心(深圳云计算中心)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410650365.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:钻井液密度传感器
- 下一篇:建材宽幅拉伸试验夹持器