[发明专利]在客户机和服务机之间建立通信通道的方法在审
申请号: | 202010816575.6 | 申请日: | 2020-08-14 |
公开(公告)号: | CN112398805A | 公开(公告)日: | 2021-02-23 |
发明(设计)人: | N·德利斯基;K·拉德夫;S·久基奇 | 申请(专利权)人: | 罗伯特·博世有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 周家新 |
地址: | 德国斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户机 服务 之间 建立 通信 通道 方法 | ||
1.一种经由代理机(102)在客户机(100)和服务机(104)之间建立通信通道的方法,其中,客户机(100)和代理机(102)建立受保护的第一通信通道(401),客户机(100)在第一通信通道(401)内提交与服务机(104)建立通信通道的请求,代理机(102)和服务机(104)建立受保护的第二通信通道(402),客户机(100)的请求在第二通信通道(402)内被转发到服务机(104),客户机(100)和服务机(104)经由代理机(102)建立受保护的第三通信通道(403),其中,第三通信通道(403)被保护以使得代理机(102)无法访问第三通信通道(403)的内容,其特征在于,客户机(100)随与服务机(104)建立通信通道的请求一起提交独特访问信息,代理机(102)基于独特访问信息识别服务机(104)并将所述请求发送到服务机(104),其中,从代理机(102)的存储器(12)中检索验证信息,并将验证信息用于验证客户机(100)提交的独特访问信息,如果独特访问信息被成功验证,则由代理机(102)通过第二通信通道(402)将请求转发给服务机(104),其中,在客户机(100)请求与服务机(104)建立通信通道之前,服务机(104)通过第二通信通道(402)将验证信息发送给代理机(102),其中,使用存储在服务机(104)和客户机(100)中的证书信息建立第三通信通道(403),其中,在客户机(100)向代理机(102)提交与服务机(104)建立通信的请求之前,客户机和服务机执行生成证书信息并在客户机和服务机中存储证书信息、在客户机(100)中存储独特访问信息、以及在服务机(104)中存储验证信息的步骤。
2.根据权利要求1所述的方法,其中,只有在由代理机(102)验证了由客户机(100)提供的进一步的认证数据的情况下,所述请求才由代理机(102)通过第二通信通道(402)转发到服务机(104)。
3.根据前述权利要求中任一项所述的方法,其中,所述第一、第二和第三通信通道(401、402、403)通过认证和加密来保护、尤其是通过websocket协议来保护。
4.根据权利要求1-3所述的方法,其中,生成和存储证书信息的步骤通过发起客户机(100)和服务机(104)的直接可信通信通道来执行,客户机(100)和/或服务机(104)生成证书信息,并使用直接可信通信通道将证书信息存储在客户机(100)和服务机(104)中。
5.根据权利要求1-3所述的方法,其中,生成和存储证书信息的步骤通过将客户机(100)和服务机(104)的可信通信通道发起到信任中心来执行,所述信任中心生成所述证书信息并使用可信通信通道将证书信息存储在客户机(100)和服务机(104)中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于罗伯特·博世有限公司,未经罗伯特·博世有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010816575.6/1.html,转载请声明来源钻瓜专利网。