[发明专利]一种用于CDN节点间加密的方法及系统及装置有效
申请号: | 201710069825.2 | 申请日: | 2017-02-08 |
公开(公告)号: | CN107707514B | 公开(公告)日: | 2018-08-21 |
发明(设计)人: | 杨洋;苗辉 | 申请(专利权)人: | 贵州白山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/08 |
代理公司: | 北京名华博信知识产权代理有限公司 11453 | 代理人: | 白莹;苗源 |
地址: | 100015 北京市朝阳区酒仙桥*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种用于CDN节点间加密的方法及系统及装置,此方法包括:密钥中心生成对称密钥集合和密钥索引,将密钥集合和密钥索引发送至各内容分发网络CDN节点;CDN节点从密钥中心接收密钥集合和密钥索引,根据密钥索引从对称密钥集合中确定密钥,在与其它CDN节点进行超文本传输协议HTTP数据传输时使用此密钥进行加密和解密处理。本案跳过消耗最大的HTTPS握手过程,利用两端节点可控的特点,进行对称密钥的直接使用,实现轻量级的加密过程,达到同标准HTTPS一致的加密效果,降低了CDN边缘节点和二级节点之间的加密开销,减轻两端服务器的负载。本发明还采用随机生成并周期性动态更新对称密钥的机制,比传统的HTTPS使用证书中的公钥以及对应的私钥更加安全。 | ||
搜索关键词: | 一种 用于 cdn 节点 加密 方法 系统 装置 | ||
【主权项】:
1.一种用于CDN节点间加密的方法,其特征在于,包括:密钥中心生成对称密钥集合和密钥索引,将所述密钥集合和所述密钥索引发送至各内容分发网络CDN节点;CDN节点从密钥中心接收所述密钥集合和所述密钥索引,根据所述密钥索引从所述对称密钥集合中确定密钥,在与其它CDN节点进行超文本传输协议HTTP数据传输时使用所述密钥进行加密和解密处理;所述密钥中心以第一时间间隔随机或根据预设算法生成密钥索引,向CDN节点发送所生成的密钥索引;所述密钥中心以第二时间间隔随机或根据预设算法生成对称密钥集合,向CDN节点发送所生成的对称密钥集合;所述第二时间间隔大于所述第一时间间隔;或者,所述密钥中心以第一时间间隔随机或根据预设算法生成密钥索引,向CDN节点发送所生成的密钥索引;所述密钥中心以第二时间间隔随机或根据预设算法生成对称密钥集合以及随机或根据预设算法生成密钥索引,向CDN节点发送所生成的对称密钥集合和密钥索引;所述第二时间间隔大于所述第一时间间隔。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州白山云科技有限公司,未经贵州白山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710069825.2/,转载请声明来源钻瓜专利网。