一種適于物聯(lián)網(wǎng)通信環(huán)境的密鑰在線(xiàn)協(xié)商方法及系統(tǒng)

基本信息

申請(qǐng)?zhí)?/td> CN202110461793.7 申請(qǐng)日 -
公開(kāi)(公告)號(hào) CN113259096A 公開(kāi)(公告)日 2021-08-13
申請(qǐng)公布號(hào) CN113259096A 申請(qǐng)公布日 2021-08-13
分類(lèi)號(hào) H04L9/08(2006.01)I;H04L29/06(2006.01)I;H04L29/08(2006.01)I 分類(lèi) 電通信技術(shù);
發(fā)明人 白錦龍;侯玉東;蔡朋力 申請(qǐng)(專(zhuān)利權(quán))人 江南信安(北京)科技有限公司
代理機(jī)構(gòu) 北京知呱呱知識(shí)產(chǎn)權(quán)代理有限公司 代理人 杜立軍
地址 100088北京市海淀區(qū)花園路7號(hào)新時(shí)代大廈11層
法律狀態(tài) -

摘要

摘要 一種適于物聯(lián)網(wǎng)通信環(huán)境的密鑰在線(xiàn)協(xié)商方法及系統(tǒng),服務(wù)端通過(guò)注冊(cè)端口對(duì)客戶(hù)端發(fā)生的連接請(qǐng)求進(jìn)行監(jiān)聽(tīng),客戶(hù)端預(yù)置有服務(wù)端的數(shù)字證書(shū);身份明確的服務(wù)端接收客戶(hù)端發(fā)送的信息結(jié)構(gòu)體,信息結(jié)構(gòu)體包含客戶(hù)端的身份信息和通道連接協(xié)商信息;當(dāng)服務(wù)端接收到信息結(jié)構(gòu)體后,服務(wù)端使用預(yù)置的客戶(hù)端數(shù)字證書(shū)或者注冊(cè)客戶(hù)端ID進(jìn)行客戶(hù)端的身份確認(rèn);服務(wù)端將確認(rèn)通道連接協(xié)商信息反饋給客戶(hù)端,當(dāng)服務(wù)端反饋的通道連接協(xié)商信息被客戶(hù)端接收后,確立客戶(hù)端與服務(wù)端之間的安全通信通道。本發(fā)明取消擴(kuò)展信息傳遞;直接指定算法,不再進(jìn)行算法協(xié)商;不再進(jìn)行證書(shū)內(nèi)容的傳遞,減少TLS協(xié)議握手階段通信次數(shù),提高了物聯(lián)網(wǎng)通信中加密密鑰的協(xié)商效率。