[发明专利]用于在网络环境中的传输层安全会话票证的创新管理的系统和方法有效
| 申请号: | 201380006256.7 | 申请日: | 2013-01-25 |
| 公开(公告)号: | CN104067595B | 公开(公告)日: | 2017-06-27 |
| 发明(设计)人: | S·布鲁加纳哈利;V·维萨姆塞蒂 | 申请(专利权)人: | 迈克菲公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L9/30 |
| 代理公司: | 永新专利商标代理有限公司72002 | 代理人: | 刘瑜,王英 |
| 地址: | 美国加*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 网络 环境 中的 传输 安全 会话 票证 创新 管理 系统 方法 | ||
1.一种用于传输层安全(TLS)会话票证的管理的方法,包括:
识别在客户端和服务器之间的TLS会话;
解析跨多个TLS协议记录散布的TLS消息以识别与所述TLS会话相关联的会话票证;
计算在所述多个TLS协议记录的第一TLS协议记录中的所述会话票证的第一部分的第一散列值,所述会话票证包括密钥名称;
根据所述第一散列值,计算在所述多个TLS协议记录的下一个TLS协议记录中的所述会话票证的第二部分的第二散列值,以递增地产生所述会话票证的散列值;
将所述会话票证的递增地产生的散列值指派给会话令牌;以及
使用所述会话令牌来管理所述TLS会话以识别所述TLS会话以及探测对所述TLS会话的网络攻击。
2.如权利要求1所述的方法,其中所述会话票证的尺寸在32字节和64千字节之间。
3.如权利要求1所述的方法,其中在计算所述第一散列值和计算所述第二散列值中使用的散列算法是从由下列项组成的组中选择的:GOST、MD5、SHA-1、SHA-256、RIPEMD-160、以及WHIRLPOOL。
4.如权利要求1所述的方法,其中管理包括使用所述会话令牌将所述TLS会话映射到之前的会话。
5.如权利要求1所述的方法,进一步包括:
递增地计算在所述多个TLS协议记录的随后的TLS协议记录中的会话票证的部分的散列值,直到所述会话票证的所有部分已被处理。
6.如权利要求1所述的方法,其中所述会话票证包括由下列项组成的组中的至少一个:协议版本、密码组、压缩方法、主秘密、以及客户端身份。
7.如权利要求1所述的方法,其中所述会话票证包括初始化向量以及基于所述初始化向量的消息认证代码。
8.一种用于传输层安全(TLS)会话票证的管理的装置,包括:
配置为存储指令的存储器元件;以及
可操作以执行所述指令的至少一个处理器,所述至少一个处理器被配置用来:
识别在客户端和服务器之间的TLS会话;
解析跨多个TLS协议记录散布的TLS消息以识别与所述TLS会话相关联的会话票证;
计算在所述多个TLS协议记录的第一TLS协议记录中的所述会话票证的第一部分的第一散列值,所述会话票证包括密钥名称;
根据所述第一散列值,计算在所述多个TLS协议记录的下一个TLS协议记录中的所述会话票证的第二部分的第二散列值,以递增地产生所述会话票证的散列值;
将所述会话票证的递增地产生的散列值指派给会话令牌;以及
使用所述会话令牌来管理所述TLS会话以识别所述TLS会话以及探测对所述TLS会话的网络攻击。
9.如权利要求8所述的装置,其中所述会话票证的尺寸在32字节和64千字节之间。
10.如权利要求8所述的装置,其中在计算所述第一散列值和所述第二散列值中使用的散列算法是从由下列项组成的组中选择的:GOST、MD5、SHA-1、SHA-256、RIPEMD-160、以及WHIRLPOOL。
11.如权利要求8所述的装置,其中所述至少一个处理器被配置为使用所述会话令牌将所述TLS会话映射到之前的会话。
12.如权利要求8所述的装置,其中所述会话票证包括由下列项组成的组中的至少一个:协议版本、密码组、压缩方法、主秘密、以及客户端身份。
13.如权利要求8所述的装置,其中所述会话票证包括初始化向量以及基于所述初始化向量的消息认证代码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲公司,未经迈克菲公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380006256.7/1.html,转载请声明来源钻瓜专利网。





