[发明专利]一种SSL传输方法在审

专利信息
申请号: 202110107282.5 申请日: 2021-01-27
公开(公告)号: CN112671805A 公开(公告)日: 2021-04-16
发明(设计)人: 李晓坤;徐龙;刘清源;董潍赫;黄逸群;付文香;张心雨;陈伟良;赵瑞 申请(专利权)人: 李晓坤
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 暂无信息 代理人: 暂无信息
地址: 200120 上海市浦东新区中国(上*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 ssl 传输 方法
【权利要求书】:

1.提出一种基于CFL-BLP模型的CFL-SSL传输方法,所述方法括:

定义CFL-BLP模型为计算机系统SYtt时刻的一个八元组,即

t时刻,计算机系统SYt的所有主体St(以下“所有主体”为St)必须通过CFL证书签名验证且达到BLP的访问权限,才可对所有客体Ot(以下“所有客体”为Ot)进行访问操作;

访问操作过程主要包括请求命令RA,主体访问客体方式A,系统收到主体访问客体后的判定D以及自主访问控制超矩阵Mt

BLP包含三个安全级:主体s(以下“主体”为s)的一般安全级BLP模型函数,;客体o(以下所有“客体”为o)的安全级BLP模型函数,;主体s当前安全级BLP模型函数,;C为一个主体或客体的文件密级,K为主客体组织机构隶属关系;

通过保证用户的BLP模型的权限完整性,提高CFL-SSL协议文件数据传输的安全性和可靠性;

服务器与客户端建立通信时,双方必须都持有CFL-SSL证书,再经过CFL-SSL的握手协议和传输协议进行非对称加密通信。

2.根据权利要求书1,所述的CFL-SSL证书要求用户按格式生成自己的信息标识ID1,以SM2为公钥密码算法,生成公私密钥对(公钥(RAPK),私钥(RASK)),RASK由用户唯一持有;

用户对签名,,其中H为SM3,输出N=256比特;

用户将ID3提交给CFL证书发证机关;

而CFL证书发证机关会通过VERIFY根据用户提交的信息ID3进行验证;

记,其中IC包括CFL证书发证机关的信息;

最终公众方会将ID4输入SM3得到控制信息h,利用多线性控选函数生成公众标识公钥IDPK,通过添加信息构成动态证书。

3.根据权利要求书1:所述的CFL-SSL握手协议会交换CFL动态证书和密钥;

当用户A和用户B进行通信时,CFL-SSL握手协议会生成身份信息标识IDA和IDB

通过SM2算法分别生成工作密钥对,(RAPKA,RASKA),(RAPKB,RASKB),并通过SM2交换密钥;而用户A和用户B的公钥可直接从CFL证书中获取。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李晓坤,未经李晓坤许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110107282.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top