[发明专利]信息处理方法和装置在审
申请号: | 201910925918.X | 申请日: | 2019-09-27 |
公开(公告)号: | CN110708304A | 公开(公告)日: | 2020-01-17 |
发明(设计)人: | 毕亮亮 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 11262 北京安信方达知识产权代理有限公司 | 代理人: | 张建秀;解婷婷 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户端 算法 安全套接字层 内容调整 认证 检测 方法和装置 操作结束 操作开始 反馈消息 信息处理 握手 消息发 通信 申请 | ||
1.一种信息处理方法,应用于Tomcat服务器,所述方法包括:
在检测到客户端发起安全套接字层SSL认证时,检测所述客户端所发起的安全套接字层SSL认证是否基于国密算法;
在检测所述客户端所执行的SSL认证是基于国密算法,则自与所述客户端执行通信握手操作开始至通信握手操作结束的过程中,在向所述客户端反馈消息前,将所述消息的内容调整为符合国密算法规定的内容;
将完成内容调整后的消息发送给所述客户端。
2.根据权利要求1所述的方法,其特征在于,在如下至少一个条件下,将所述消息的内容调整为符合国密算法规定的内容,包括:
在向所述客户端发送所述服务器所使用的SSL版本信息时;
在向所述客户端发送用于构建SSL通道的协议体信息时;
在向所述客户端通知握手操作结束时。
3.根据权利要求2所述的方法,其特征在于,所述将所述消息的内容调整为符合国密算法规定的内容,包括:
在向所述客户端发送所述服务器所使用的SSL版本信息时,获取所述服务器所使用的SSL版本信息的字段;
调整所述字段的内容为国密算法的版本名称信息和版本号信息。
4.根据权利要求2所述的方法,其特征在于,所述将所述消息的内容调整为符合国密算法规定的内容,包括:
在向所述客户端发送用于构建SSL通道的协议体信息时,获取服务端的证书及服务端的私钥;
分别对服务端的证书及服务端的私钥进行哈希计算,得到所述证书的哈希值和所述私钥的哈希值;
按照国密算法规定的签名策略,对所述证书的哈希值和所述私钥的哈希值以及预先获取的客户端生成的随机数和服务端生成的随机数进行签名操作,得到签名数据,作为用于构建SSL通道的协议体信息的指示信息。
5.根据权利要求2所述的方法,其特征在于,所述将所述消息的内容调整为符合国密算法规定的内容,包括:
在向所述客户端通知握手操作结束时,在发送握手结束消息时,通知所述客户端在进行哈希计算时使用的算法为国密算法,和/或,通知所述客户端在进行哈希计算操作完成后使用国密算法中的加密算法进行数据加密。
6.一种信息处理装置,应用于Tomcat服务器,所述装置包括处理器和存储器,其中所述存储器存储有计算机程序,所述处理器调用所述存储器中的计算机程序以实现如下操作,包括:
在检测到客户端发起安全套接字层SSL认证时,检测所述客户端所发起的安全套接字层SSL认证是否基于国密算法;
在检测所述客户端所执行的SSL认证是基于国密算法,则自与所述客户端执行通信握手操作开始至通信握手操作结束的过程中,在向所述客户端反馈消息前,将所述消息的内容调整为符合国密算法规定的内容;
将完成内容调整后的消息发送给所述客户端。
7.根据权利要求6所述的装置,其特征在于,所述处理器调用所述存储器中的计算机程序以实现在如下至少一个条件下将所述消息的内容调整为符合国密算法规定的内容的操作,包括:
在向所述客户端发送所述服务器所使用的SSL版本信息时;
在向所述客户端发送用于构建SSL通道的协议体信息时;
在向所述客户端通知握手操作结束时。
8.根据权利要求7所述的装置,其特征在于,所述将所述消息的内容调整为符合国密算法规定的内容,包括:
在向所述客户端发送所述服务器所使用的SSL版本信息时,获取所述服务器所使用的SSL版本信息的字段;
调整所述字段的内容为国密算法的版本名称信息和版本号信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910925918.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络安全风险评估方法
- 下一篇:一种网络隔离设备及方法