有效
基于身份密码系统的TLS握手协议
摘要
本发明公开了一种基于身份密码系统的TLS握手协议,具体涉及可信安全网络的基础通信领域,通过定义新的密码套件,来解决传统PKI系统下,TLS握手过程中因证书查找、传递、验证等造成的延迟高、计算量大等问题,在保证安全性的同时,提高握手协议性能。该握手协议包括以下步骤:1、基于身份密码系统的建立和密钥分发;2、握手协商安全参数;本发明的优点在于:(1)不需发送和验证证书,节省网络流量和内存;(2)认证和密钥协商同时完成,减少消息数量,在保证高安全性的同时降低了网络延迟;(3)通过新增可选密码套件,新增扩展选项,与TLS完美兼容。



