[发明专利]一种基于安全套接层建立通信的方法及系统有效
申请号: | 201410650365.9 | 申请日: | 2014-11-14 |
公开(公告)号: | CN104378374B | 公开(公告)日: | 2017-11-07 |
发明(设计)人: | 庞妍;罗海滨;陈开渠 | 申请(专利权)人: | 国家超级计算深圳中心(深圳云计算中心) |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市顺天达专利商标代理有限公司44217 | 代理人: | 李琴 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于安全套接层建立通信的方法及系统,该方法首先使客户机与负载均衡设备于所述安全套接层中相互握手,然后相互认证,认证后客户机与负载均衡设备建立通信。该发明的有益效果为通过采用SSL协议为客户端与服务器端提供可靠快速的数据通信,并设计通过设计组合公钥提高SSL运算效率,降低相同强度下的密钥长度,提高网络的灵活性及可用性。 | ||
搜索关键词: | 一种 基于 安全 套接 建立 通信 方法 系统 | ||
【主权项】:
一种基于安全套接层建立通信的方法,其特征在于,包括以下步骤:S1、客户机与负载均衡设备于所述安全套接层中相互发送握手请求信息;S2、所述客户机与所述负载均衡设备握手之后,所述负载均衡设备将包括公钥及私钥的数字证书及其证书链发送给所述客户机;S3、所述客户机认证所述数字证书及所述证书链,并根据所述负载均衡设备的公钥认证所述负载均衡设备;S4、所述客户机依据所认证的所述数字证书及所述证书链生成包括认证信息的主密钥,并使用所述负载均衡设备的公钥对所述主密钥进行加密,将加密后的主密钥发送至所述负载均衡设备;S5、所述负载均衡设备使用所述负载均衡设备的私钥恢复所述主密钥中的认证信息,并向所述客户机发出一提问信息;S6、所述客户机对所述提问信息进行数字签名,并返回数字签名后的提问信息以及客户机的公钥至所述负载均衡设备;S7、所述负载均衡设备依据所述数字签名后的提问信息以及所述客户机的公钥认证所述客户机;S8、所述客户机与所述负载均衡设备相互认证成功后建立通信;其中,所述步骤S2包括以下子步骤:S21、所述负载均衡设备生成包括唯一身份标识信息的安全套接层属性信息;S22、所述负载均衡设备依据所述安全套接层属性信息获取第一哈希值;S23、所述负载均衡设备依据所述负载均衡设备的私钥对所述第一哈希值进行数字签名,以获得第一数字签名;S24、所述负载均衡设备将所述安全套接层属性信息、所述第一哈希值、所述第一数字签名、所述数字证书及其证书链发送给所述客户机;其中,所述步骤S3包括以下子步骤:S31、所述客户机计算所述证书链中颁发者的公钥;S32、所述客户机依据所述颁发者的公钥获取第二哈希值;S33、验证所述数字证书中颁发者的第二数字签名是否与预设的颁发数字签名相等,若相等,则执行步骤S34;S34、所述客户机计算访问方中的公钥;S35、依据所述访问方的公钥获取第三哈希值,并判断所述第一哈希值与所述第三哈希值是否相等,若相等,则执行步骤S36;S36、依据所述访问方中的公钥验证所述第一数字签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家超级计算深圳中心(深圳云计算中心),未经国家超级计算深圳中心(深圳云计算中心)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410650365.9/,转载请声明来源钻瓜专利网。
- 上一篇:钻井液密度传感器
- 下一篇:建材宽幅拉伸试验夹持器