有效

基于身份密码系统的TLS握手协议

王小峰、薛天、谢岢洋、李龙平、邢倩倩、钟求喜、王飞、张博锋、刘宇靖
中国人民解放军国防科学技术大学

摘要

本发明公开了一种基于身份密码系统的TLS握手协议,具体涉及可信安全网络的基础通信领域,通过定义新的密码套件,来解决传统PKI系统下,TLS握手过程中因证书查找、传递、验证等造成的延迟高、计算量大等问题,在保证安全性的同时,提高握手协议性能。该握手协议包括以下步骤:1、基于身份密码系统的建立和密钥分发;2、握手协商安全参数;本发明的优点在于:(1)不需发送和验证证书,节省网络流量和内存;(2)认证和密钥协商同时完成,减少消息数量,在保证高安全性的同时降低了网络延迟;(3)通过新增可选密码套件,新增扩展选项,与TLS完美兼容。