[发明专利]一种SSL传输方法在审
申请号: | 202110107282.5 | 申请日: | 2021-01-27 |
公开(公告)号: | CN112671805A | 公开(公告)日: | 2021-04-16 |
发明(设计)人: | 李晓坤;徐龙;刘清源;董潍赫;黄逸群;付文香;张心雨;陈伟良;赵瑞 | 申请(专利权)人: | 李晓坤 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 200120 上海市浦东新区中国(上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 ssl 传输 方法 | ||
本发明提出了一种安全传输方法,所述方法包括:定义某一时刻计算机系统SY
技术领域
本发明涉及安全通信领域,更具体地,涉及一种SSL传输方法。
背景技术
文件数据传输是如今科技化时代刚性需求,但是如何加快数据传输的同时保证安全便成为了当下需要考虑的主要问题。
SSL协议在进行身份认证时,需要通过第三方CA证书进行验证。数据在网络中传输需要通过大量的网络结点,且认证技术依靠第三方PKG可知,通信会有额外的延迟,无法保障高效的网络传输。由于中间人攻击而破坏通信安全,SSL协议证书模块会存在漏洞。这在SSL协议的使用过程中会存在安全隐患。因此,需要一种高速安全的CFL-SSL传输方法以保证客户端和服务器文件数据高效传输。
发明内容
针对现有技术的缺点,本发明的目的在于本发明提供了一种SSL传输方法,所提出的方法实现了更快速、更安全的文件数据传输功能,具有毫秒级双向认证、高通信机密等级、阻止中间人攻击等优点。
本发明针对的是一种SSL文件数据传输方法,更具体的是一种CFL-SSL传输方法,所述方法包括:定义某一时刻计算机系统SY
所定义的模型是计算机系统在时刻
在
访问操作过程主要包括请求命令
BLP在于表述主体和客体之间的密级C和隶属关系K。满足如下三种偏序关系:
安全级赋值:
服务器与客户端建立通信时,双方必须都持有CFL-SSL证书,再经过CFL-SSL的握手协议和传输协议进行非对称加密通信。
CFL-SSL证书要求用户按格式生成自己的信息标识ID1,以SM2为公钥密码算法,生成公私密钥对(RAPK,RASK),RASK由用户唯一持有。
用户对签名,,其中H为SM3,输出N=256比特。用户将ID3提交给CFL证书发证机关。
而CFL证书发证机关会通过VERIFY根据用户提交的信息ID3进行验证。记,其中IC包括CFL证书发证机关的信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李晓坤,未经李晓坤许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110107282.5/2.html,转载请声明来源钻瓜专利网。