一種適于物聯(lián)網(wǎng)通信環(huán)境的密鑰在線協(xié)商方法及系統(tǒng)
基本信息
申請?zhí)?/td> | CN202110461793.7 | 申請日 | - |
公開(公告)號 | CN113259096A | 公開(公告)日 | 2021-08-13 |
申請公布號 | CN113259096A | 申請公布日 | 2021-08-13 |
分類號 | H04L9/08(2006.01)I;H04L29/06(2006.01)I;H04L29/08(2006.01)I | 分類 | 電通信技術(shù); |
發(fā)明人 | 白錦龍;侯玉東;蔡朋力 | 申請(專利權(quán))人 | 江南信安(北京)科技有限公司 |
代理機(jī)構(gòu) | 北京知呱呱知識產(chǎn)權(quán)代理有限公司 | 代理人 | 杜立軍 |
地址 | 100088北京市海淀區(qū)花園路7號新時(shí)代大廈11層 | ||
法律狀態(tài) | - |
摘要
摘要 | 一種適于物聯(lián)網(wǎng)通信環(huán)境的密鑰在線協(xié)商方法及系統(tǒng),服務(wù)端通過注冊端口對客戶端發(fā)生的連接請求進(jìn)行監(jiān)聽,客戶端預(yù)置有服務(wù)端的數(shù)字證書;身份明確的服務(wù)端接收客戶端發(fā)送的信息結(jié)構(gòu)體,信息結(jié)構(gòu)體包含客戶端的身份信息和通道連接協(xié)商信息;當(dāng)服務(wù)端接收到信息結(jié)構(gòu)體后,服務(wù)端使用預(yù)置的客戶端數(shù)字證書或者注冊客戶端ID進(jìn)行客戶端的身份確認(rèn);服務(wù)端將確認(rèn)通道連接協(xié)商信息反饋給客戶端,當(dāng)服務(wù)端反饋的通道連接協(xié)商信息被客戶端接收后,確立客戶端與服務(wù)端之間的安全通信通道。本發(fā)明取消擴(kuò)展信息傳遞;直接指定算法,不再進(jìn)行算法協(xié)商;不再進(jìn)行證書內(nèi)容的傳遞,減少TLS協(xié)議握手階段通信次數(shù),提高了物聯(lián)網(wǎng)通信中加密密鑰的協(xié)商效率。 |
