[发明专利]加密传输数据、加密协议控制及被探测的方法、装置及系统在审
申请号: | 201611108626.X | 申请日: | 2016-12-06 |
公开(公告)号: | CN108156120A | 公开(公告)日: | 2018-06-12 |
发明(设计)人: | 孙棋 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市清华源律师事务所 11441 | 代理人: | 沈泳;王永秀 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加密协议 业务服务 加密传输数据 探测 服务端 加密 装置及系统 规则选择 加密传输 控制能力 数据交互 协议协商 影响用户 握手 客户端 发送 返回 申请 | ||
1.一种加密传输数据的方法,其特征在于,包括:
发送协议协商请求给加密协议探测服务端;
接收所述加密协议探测服务端返回的业务服务端支持的加密协议列表;
根据接收到的所述加密协议列表,以预定的规则选择加密协议与所述业务服务端进行加密握手建联;
基于所述加密握手建联,与所述业务服务端进行数据交互。
2.根据权利要求1所述的加密传输数据的方法,其特征在于,所述发送协议协商请求,具体为:
发送含有客户端信息以及所使用的业务信息的协议协商请求。
3.根据权利要求2所述的加密传输数据的方法,其特征在于,所述客户端信息,包括:
客户端版本、客户端类型、以及当前版本客户端所支持的加密协议列表。
4.根据权利要求1所述的加密传输数据的方法,其特征在于,在接收所述加密协议探测服务端返回的支持加密协议列表的步骤之后,包括:
缓存接收到的所述加密协议列表。
5.根据权利要求1所述的加密传输数据的方法,其特征在于,所述加密协议列表中包含加密协议的优先级;所述以预定的规则选择加密协议,是按照优先级从高到低的顺序选择加密协议。
6.根据权利要求1所述的加密传输数据的方法,其特征在于,所述加密协议列表,包括以下加密协议的一种或多种:
http2-0rtt,spdy-0rtt,spdy-1rtt,https。
7.根据权利要求1所述的加密传输数据的方法,其特征在于,所述接收所述加密协议探测服务端返回的支持加密协议列表,包括:
对返回的支持加密协议列表进行校验。
8.根据权利要求1所述的加密传输数据的方法,其特征在于,在发送协议协商请求给加密协议探测服务端的步骤之前,包括:
内置基本业务服务端所支持的加密协议列表。
9.一种加密协议控制的方法,其特征在于,包括:
接收客户端发送的协议协商请求;
根据预先获知的探测数据,进行协议协商并确定业务服务端支持的加密协议列表;
发送所述业务服务端支持的加密协议列表给客户端。
10.根据权利要求9所述的加密协议控制的方法,其特征在于,在接收客户端发送的协议协商请求的步骤之前,包括:
对所述业务服务端进行定期的加密协议探测,识别所述业务服务端所支持的加密协议列表。
11.根据权利要求9所述的加密协议控制的方法,其特征在于,所述发送所述业务服务端支持的加密协议列表给客户端,包括:
依据优先级发送所述业务服务端支持的加密协议列表。
12.根据权利要求9所述的加密协议控制的方法,其特征在于,所述协议协商依据定期的加密协议探测获得的协议探测数据,以及业务服务端自身的调度控制需求,以及客户端所支持的加密协议列表。
13.根据权利要求9所述的加密协议控制的方法,其特征在于,所述加密协议列表,包括以下加密协议的一种或多种:
http2-0rtt,spdy-0rtt,spdy-1rtt,https。
14.根据权利要求9所述的加密协议控制的方法,其特征在于,所述发送所述业务服务端支持的加密协议列表给客户端,通过以下的任一方式进行数据传输:
采用自定义的http2-0rtt进行加密传输;
采用标准tls协议加密方式传输;
采用明文进行数据传输。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611108626.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:登录验证方法及装置
- 下一篇:能力开放平台的能力引入方法、系统及设备