[发明专利]用于在不用局部可访问的私有密钥的情况下终止SSL连接的方法、装置和系统有效
申请号: | 201280068340.7 | 申请日: | 2012-12-17 |
公开(公告)号: | CN104081711B | 公开(公告)日: | 2018-01-12 |
发明(设计)人: | C·E·盖罗;J·N·莎皮罗;D·J·布尔达 | 申请(专利权)人: | 阿卡麦科技公司 |
主分类号: | H04L9/28 | 分类号: | H04L9/28;H04L29/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 李晓芳 |
地址: | 美国马*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种互联网基础设施传递平台(例如,由服务提供者操作)提供RSA代理“服务”作为SSL协议的增强,其将加密的预主秘密(ePMS)的解密卸载到外部服务器。利用此服务,代替“局部地”解密ePMS,SSL服务器代理向RSA代理服务器组件(转发)ePMS并且在响应中接收解密的预主秘密。以这样的方式,解密密钥不需要与SSL服务器关联地存储。 | ||
搜索关键词: | 不用 局部 访问 私有 密钥 情况 终止 ssl 连接 | ||
【主权项】:
一种在第一机器上执行的装置,包括:处理器;计算机存储器,保存被适配为由处理器运行的程序代码,所述程序代码被配置为代理服务器的客户端组件,所述代理服务器还具有与所述客户端组件不同并且在远离第一机器的第二机器上执行的服务器组件,包括:用于至少部分地通过验证证书链具有匹配给定证书权限的根节点来建立到代理服务器的服务器组件的安全连接的代码;用于从客户端接收安全握手请求的代码;用于响应于接收到安全握手请求,确定与该安全握手请求相关联的密钥交换是否能够至少部分地通过使用与代理服务器的服务器组件相关联地保持的私有密钥处理,该私有密钥不能被代理服务器的客户端组件访问;用于响应于基于学习表中的信息确定与该安全握手请求相关联的密钥交换能够至少部分地通过使用与代理服务器的服务器组件相关联地保持的私有密钥处理,经由该安全连接将第一信息转发到代理服务器的远程服务器组件的代码,所述第一信息被适配为利用在与代理服务器的远程服务器组件相关联地保持的所述私有密钥被处理;以及用于经由该安全连接从代理服务器的服务器组件接收响应的代码,所述响应包括第二信息,所述第二信息已被在代理服务器组件处通过生成所述第一信息的哈希、使用所述哈希作为高速缓存的索引、基于所述哈希确定所述第一信息是否已经存在于所述高速缓存中、当所述第一信息没有已经存在于所述高速缓存中时将所述第一信息存储在所述高速缓存中、以及将在代理服务器的服务器组件处保持的私有密钥应用于所述第一信息而生成,所述第二信息被适配为在第一机器处使用以进一步便于在所述安全握手请求的处理期间的密钥交换。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿卡麦科技公司,未经阿卡麦科技公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201280068340.7/,转载请声明来源钻瓜专利网。