[发明专利]安全通信协议的拆分式终止有效

专利信息
申请号: 200680037143.3 申请日: 2006-07-26
公开(公告)号: CN101292233A 公开(公告)日: 2008-10-22
发明(设计)人: M·S·戴尔;C·拉森;S·莫如古 申请(专利权)人: 河床技术股份有限公司
主分类号: G06F15/16 分类号: G06F15/16
代理公司: 上海专利商标事务所有限公司 代理人: 陈炜
地址: 美国加利*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 通信协议 拆分 终止
【说明书】:

相关申请的交叉引用

本申请要求提交于2005年8月10日的题为“Split Termination for Secure Communication Protocols(用于安全通信协议的拆分式终止)”的美国临时专 利申请No.60/707,804号的优先权并出于所有目的通过引用包括该临时申请。 本申请与提交于2002年10月30日的题为“Transaction Accelerator for Client-Server Communication Systems(用于客户机-服务器通信系统的事务处理 加速器)”的美国专利申请No.10/285,315号(以下称为“McCanne I”)、提 交于2003年8月12日的题为“Transparent Client-Server Transaction Accelerator (透明客户机-服务器事务处理加速器)”的美国专利申请No.10/640,405号(以 下称为“McCanne III”)、提交于2003年8月12日的题为“Cooperaive Proxy Auto-Discovery and Connection Interception(合作式代理自动发现和连接截取)” 的美国专利申请No.10/640,562号(以下称为“McCanne IV”)、提交于2003 年8月12日的题为“Content Delivery for Client-Server Protocols with User Affinities using Connection End-Point Proxies(使用连接端点协议且具有用户亲 和力的客户端-服务器协议的内容递送)”的美国专利申请No.10/640,459号(以 下称为“McCanne V”)、提交于2005年3月18日的题为“Improved Reliability and Availability of Distributed Files Servers(分布式文件服务器的改善的可靠性 和可用性)”的美国专利申请No.60/663,174号(以下称为“Burman”)、以 及提交于2005年3月18日的题为“Connection Forwarding(连接转发)”的 美国临时专利申请No.60/663,366号(以下称为“Ly”)、提交于2005年3月 15日的题为“Rules-Based Transaction Prefecthing Using Connection End-Point Proxies(使用连接端点代理的基于规则的事务处理预取”的美国临时专利申请 No.60/662,452号相关并出于所有目的通过引用包括这些申请。

发明背景

本申请涉及数据网络领域,尤其涉及用于改善数据网络上的安全通信的性 能的系统和方法。为了在不可信网络上建立安全通信,一种常见方法是使用同 时使用公共密钥加密技术和对称密钥加密技术两者的协议。通常,公共密钥加 密比对称密钥加密具有更好的安全特性但是在计算上也更昂贵。因此,这两种 类型的加密通过使用公共密钥技术在两个实体之间协商一对称密码来组合。该 对称密钥密码被用于实体之间的批量数据传送。安全套接层(SSL)和传输层 安全性(TLS)是具有这种形式的安全通信协议的广泛使用的示例,如在使用 IKE的基于RSA的机制协商安全性关联时的IPSec。

安全通信协议经常为每个受保护的连接增添计算成本。对于向客户端计算 机提供许多同时安全连接的服务器计算机,安全通信协议所强加的额外的计算 开销可能是相当大的。为了减小提供大量安全连接的计算机的安全通信协议的 计算开销,有各种专门终止安全连接的设备。一般而言,这些安全连接终止设 备对于客户端系统表现为提供安全连接的服务器。安全连接终止设备管理连接 的加密及其它安全性相关方面,由此减轻向客户端系统提供服务的服务器系统 的由安全连接所强加的额外开销。

这些安全连接终止设备以和支持安全通信协议的服务器几乎相同的方法 配置,包括例如私有密钥、公共密钥、以及安全性证书。从安全性的角度来看, 安全连接终止设备与服务器是等同的且必须等同地受到保护。如果安全连接终 止设备的安全性例如由于丢失服务器私有密钥而受到危害,则攻击者将能够建 立将被安全通信协议客户端系统所信任的伪造服务器。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河床技术股份有限公司,未经河床技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200680037143.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top