[发明专利]用于在网络环境中的传输层安全会话票证的创新管理的系统和方法有效
| 申请号: | 201380006256.7 | 申请日: | 2013-01-25 |
| 公开(公告)号: | CN104067595B | 公开(公告)日: | 2017-06-27 |
| 发明(设计)人: | S·布鲁加纳哈利;V·维萨姆塞蒂 | 申请(专利权)人: | 迈克菲公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L9/30 |
| 代理公司: | 永新专利商标代理有限公司72002 | 代理人: | 刘瑜,王英 |
| 地址: | 美国加*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 示例方法包括识别在客户端和服务器之间的传输层安全(TLS)会话,解析一个或多个TLS消息以识别与会话相关联的会话票证,将会话票证转换成固定尺寸的会话令牌,以及使用会话令牌来管理会话以识别会话。转换可包括使用散列算法计算会话票证的散列值。如果TLS消息中的任一个跨多于一个TLS协议记录散布,则该方法可包括使用散列算法计算在TLS协议记录中遇到的会话票证的一部分的散列值,根据之前计算的散列值递增地计算在随后的TLS协议记录中遇到的会话票证的另一部分的另一散列值,以及重复递增计算直到会话票证的各部分被处理。 | ||
| 搜索关键词: | 用于 网络 环境 中的 传输 安全 会话 票证 创新 管理 系统 方法 | ||
【主权项】:
一种用于传输层安全(TLS)会话票证的管理的方法,包括:识别在客户端和服务器之间的TLS会话;解析跨多个TLS协议记录散布的TLS消息以识别与所述TLS会话相关联的会话票证;计算在所述多个TLS协议记录的第一TLS协议记录中的所述会话票证的第一部分的第一散列值,所述会话票证包括密钥名称;根据所述第一散列值,计算在所述多个TLS协议记录的下一个TLS协议记录中的所述会话票证的第二部分的第二散列值,以递增地产生所述会话票证的散列值;将所述会话票证的递增地产生的散列值指派给会话令牌;以及使用所述会话令牌来管理所述TLS会话以识别所述TLS会话以及探测对所述TLS会话的网络攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲公司,未经迈克菲公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380006256.7/,转载请声明来源钻瓜专利网。





