一種適于物聯(lián)網(wǎng)通信環(huán)境的密鑰在線協(xié)商方法及系統(tǒng)

基本信息

申請?zhí)?/td> CN202110461793.7 申請日 -
公開(公告)號 CN113259096A 公開(公告)日 2021-08-13
申請公布號 CN113259096A 申請公布日 2021-08-13
分類號 H04L9/08(2006.01)I;H04L29/06(2006.01)I;H04L29/08(2006.01)I 分類 電通信技術(shù);
發(fā)明人 白錦龍;侯玉東;蔡朋力 申請(專利權(quán))人 江南信安(北京)科技有限公司
代理機(jī)構(gòu) 北京知呱呱知識產(chǎn)權(quán)代理有限公司 代理人 杜立軍
地址 100088北京市海淀區(qū)花園路7號新時(shí)代大廈11層
法律狀態(tài) -

摘要

摘要 一種適于物聯(lián)網(wǎng)通信環(huán)境的密鑰在線協(xié)商方法及系統(tǒng),服務(wù)端通過注冊端口對客戶端發(fā)生的連接請求進(jìn)行監(jiān)聽,客戶端預(yù)置有服務(wù)端的數(shù)字證書;身份明確的服務(wù)端接收客戶端發(fā)送的信息結(jié)構(gòu)體,信息結(jié)構(gòu)體包含客戶端的身份信息和通道連接協(xié)商信息;當(dāng)服務(wù)端接收到信息結(jié)構(gòu)體后,服務(wù)端使用預(yù)置的客戶端數(shù)字證書或者注冊客戶端ID進(jìn)行客戶端的身份確認(rèn);服務(wù)端將確認(rèn)通道連接協(xié)商信息反饋給客戶端,當(dāng)服務(wù)端反饋的通道連接協(xié)商信息被客戶端接收后,確立客戶端與服務(wù)端之間的安全通信通道。本發(fā)明取消擴(kuò)展信息傳遞;直接指定算法,不再進(jìn)行算法協(xié)商;不再進(jìn)行證書內(nèi)容的傳遞,減少TLS協(xié)議握手階段通信次數(shù),提高了物聯(lián)網(wǎng)通信中加密密鑰的協(xié)商效率。