[发明专利]用于在不用局部可访问的私有密钥的情况下终止SSL连接的方法、装置和系统有效

专利信息
申请号: 201280068340.7 申请日: 2012-12-17
公开(公告)号: CN104081711B 公开(公告)日: 2018-01-12
发明(设计)人: C·E·盖罗;J·N·莎皮罗;D·J·布尔达 申请(专利权)人: 阿卡麦科技公司
主分类号: H04L9/28 分类号: H04L9/28;H04L29/06
代理公司: 中国国际贸易促进委员会专利商标事务所11038 代理人: 李晓芳
地址: 美国马*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 不用 局部 访问 私有 密钥 情况 终止 ssl 连接
【权利要求书】:

1.一种在第一机器上执行的装置,包括:

处理器;

计算机存储器,保存被适配为由处理器运行的程序代码,所述程序代码被配置为代理服务器的客户端组件,所述代理服务器还具有与所述客户端组件不同并且在远离第一机器的第二机器上执行的服务器组件,包括:

用于至少部分地通过验证证书链具有匹配给定证书权限的根节点来建立到代理服务器的服务器组件的安全连接的代码;

用于从客户端接收安全握手请求的代码;

用于响应于接收到安全握手请求,确定与该安全握手请求相关联的密钥交换是否能够至少部分地通过使用与代理服务器的服务器组件相关联地保持的私有密钥处理,该私有密钥不能被代理服务器的客户端组件访问;

用于响应于基于学习表中的信息确定与该安全握手请求相关联的密钥交换能够至少部分地通过使用与代理服务器的服务器组件相关联地保持的私有密钥处理,经由该安全连接将第一信息转发到代理服务器的远程服务器组件的代码,所述第一信息被适配为利用在与代理服务器的远程服务器组件相关联地保持的所述私有密钥被处理;以及

用于经由该安全连接从代理服务器的服务器组件接收响应的代码,所述响应包括第二信息,所述第二信息已被在代理服务器组件处通过生成所述第一信息的哈希、使用所述哈希作为高速缓存的索引、基于所述哈希确定所述第一信息是否已经存在于所述高速缓存中、当所述第一信息没有已经存在于所述高速缓存中时将所述第一信息存储在所述高速缓存中、以及将在代理服务器的服务器组件处保持的私有密钥应用于所述第一信息而生成,所述第二信息被适配为在第一机器处使用以进一步便于在所述安全握手请求的处理期间的密钥交换。

2.如权利要求1所述的装置,其中第一信息是加密的预主秘密,并且第二信息是解密的预主秘密,并且其中所述程序代码还包括用于使用解密的预主秘密生成所述主秘密的代码。

3.如权利要求2所述的装置,还包括用于将主秘密返回到客户端的代码。

4.如权利要求1所述的装置,其中利用不对称Rivest-Shamir-Adelman(RSA)来建立预主秘密。

5.如权利要求1所述的装置,其中安全连接是相互验证的连接。

6.如权利要求1所述的装置,其中所述安全握手请求是安全套接层(SSL)握手请求和传输层安全(TLS)握手请求中的一个。

7.一种安全通信的方法,包括:

在第一机器上执行的代理服务器的客户端组件与在第二机器上执行的代理服务器的服务器组件之间建立安全连接,所述第二机器与第一机器远程地安置,所述安全连接是至少部分地通过所述代理服务器的客户端组件和服务器组件的每一个验证证书链具有匹配给定证书权限的根节点而建立的;

由在第一机器上执行的代理服务器的客户端组件接收安全握手请求;

在接收到安全握手请求时,由代理服务器的客户端组件基于学习表中的信息确定与该安全握手请求相关联的密钥交换是否能够至少部分地通过使用远程地且与代理服务器的服务器组件相关联地保持的私有密钥处理;

基于确定该安全握手请求能够至少部分地通过使用远程地保持的私有密钥处理,通过该安全连接将第一信息代理到该代理服务器的服务器组件;

通过安全连接从该代理服务器的服务器组件接收响应,所述响应包括第二信息,所述第二信息已被在代理服务器的服务器组件处通过生成所述第一信息的哈希、使用所述哈希作为高速缓存的索引、基于所述哈希确定所述第一信息是否已经存在于所述高速缓存中、当所述第一信息没有已经存在于所述高速缓存中时将所述第一信息存储在所述高速缓存中、以及将在代理服务器的服务器组件处保持的私有密钥应用于第一信息而生成,所述第二信息被适配为在第一机器处使用以进一步便于在所述安全握手请求的处理期间的密钥交换;以及

利用第二信息来便于密钥交换。

8.如权利要求7所述的方法,其中安全连接是相互验证的连接。

9.如权利要求7所述的方法,其中所述安全握手请求是安全套接层(SSL)握手请求和传输层安全(TLS)握手请求中的一个。

10.如权利要求7所述的方法,其中所述第一信息是加密的预主秘密,并且第二信息是所述预主秘密。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿卡麦科技公司,未经阿卡麦科技公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201280068340.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top