[发明专利]一种基于TEE进行HTTPS协议传输的方法及系统有效
申请号: | 201911358479.5 | 申请日: | 2019-12-25 |
公开(公告)号: | CN111130799B | 公开(公告)日: | 2022-06-14 |
发明(设计)人: | 曾会;严禹道 | 申请(专利权)人: | 上海沄界信息科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40;H04L67/02;G06F21/57 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 程琛 |
地址: | 200233 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 tee 进行 https 协议 传输 方法 系统 | ||
1.一种基于TEE进行HTTPS协议传输的方法,其特征在于,包括:
客户端发起连接请求;
服务器接收所述连接请求并向所述客户端返回请求回应;
所述客户端对所述请求回应进行验证,并向所述客户端的TEE隔离区进程发送所述服务器的公钥;
所述TEE隔离区进程接收到所述公钥后,生成随机信息,并将所述随机信息用所述公钥加密后返回至所述客户端,所述客户端将经过所述公钥加密后的所述随机信息发送至所述服务器;
基于所述连接请求、所述请求回应和所述随机信息,所述服务器和所述TEE隔离区进程生成相同的秘钥,所述TEE隔离区进程外部无法生成秘钥;
所述服务器使用预设指令加密指定消息,将所述指定消息发送给所述客户端;
所述服务器与所述客户端执行HTTPS握手,完成网路连接,所述服务器与所述TEE隔离区进程基于所述秘钥,在所述网络连接上进行加密数据传输。
2.根据权利要求1所述的基于TEE进行HTTPS协议传输的方法,其特征在于,所述连接请求包括支持协议版本、支持加密及压缩算法和第一随机数。
3.根据权利要求2所述的基于TEE进行HTTPS协议传输的方法,其特征在于,所述请求回应包括证书信息、第二随机数、预设发送消息、确定的加密协议和加密算法。
4.根据权利要求3所述的基于TEE进行HTTPS协议传输的方法,其特征在于,所述证书信息包括证书颁发机构名称、证书数字签名、证书持有者公钥和证书签名所使用Hash算法。
5.根据权利要求3所述的基于TEE进行HTTPS协议传输的方法,其特征在于,所述随机信息包括第三随机数。
6.根据权利要求5所述的基于TEE进行HTTPS协议传输的方法,其特征在于,所述基于所述连接请求、所述请求回应和所述随机信息,所述服务器和所述TEE隔离区进程生成相同的秘钥,具体包括:
基于所述第一随机数、所述第二随机数和所述第三随机数,所述服务器和所述TEE隔离区进程生成对称加密的所述秘钥。
7.根据权利要求1所述的基于TEE进行HTTPS协议传输的方法,其特征在于,所述服务器使用预设指令加密指定消息,将所述指定消息发送给所述客户端,具体包括:
所述服务器采用Session Secret指令加密Finish消息发送给所述客户端。
8.一种基于TEE进行HTTPS协议传输的系统,其特征在于,包括:
连接模块,用于客户端发起连接请求;
返回模块,用于服务器接收所述连接请求并向所述客户端返回请求回应;
验证模块,用于所述客户端对所述请求回应进行验证,并向所述客户端的TEE隔离区进程发送所述服务器的公钥;
处理模块,用于所述TEE隔离区进程接收到所述公钥后,生成随机信息,并将所述随机信息用所述公钥加密后返回至所述客户端,所述客户端将经过所述公钥加密后的所属随机信息发送至所述服务器;
生成模块,用于基于所述连接请求、所述请求回应和所述随机信息,所述服务器和所述TEE隔离区进程生成相同的秘钥,所述TEE隔离区进程外部无法生成秘钥;
加密模块,用于所述服务器使用预设指令加密指定消息,将所述指定消息发送给所述客户端;
传输模块,用于所述服务器与所述客户端执行HTTPS握手,完成网路连接,所述服务器与所述TEE隔离区进程基于所述秘钥,在所述网络连接上进行加密数据传输。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至7任一项所述基于TEE进行HTTPS协议传输的方法的步骤。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1至7任一项所述基于TEE进行HTTPS协议传输的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海沄界信息科技有限公司,未经上海沄界信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911358479.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种柔性磁电异质结及其制备方法
- 下一篇:一种具有手动泄压功能的低压维持阀