有效

基于随机数隐式协商的TLS协议会话密钥还原方法

陈荣茂、李杰、苏金树、陈曙晖、王小峰、张博锋、孙一品、王飞、刘宇靖
中国人民解放军国防科技大学

摘要

针对现有TLS中间件安全防护方法无法满足目前以及未来的TLS中间件使用场景,本发明提供一种基于随机数隐式协商的TLS协议会话密钥还原方法:1.中间件生成公私钥对,将公钥发送给客户端;2.客户端保存公钥,和服务器进行握手,构造握手报文发送给服务器;3.中间件保存握手报文并转发到服务器;4.服务器向客户端发送报文;5.中间件计算握手报文加密密钥;6.中间件对报文进行解密,并通过计算,还原会话密钥,同时转发收到的报文;7.客户端收到服务器报文后,向中间件发送报文;8.中间件将报文转发给服务器,并生成会话复用主密;9.中间件解密TLS流量,执行中间件功能。本发明可用于TLS中间件技术,提供基于网络的安全属性,且大幅减少中间件的计算开销。