- 专利标题: 一种资源服务器和客户端交互会话消息的方法及装置
- 专利标题(英): Method and device for session message interaction between resource server and client side
-
申请号: CN201510034046.X申请日: 2015-01-23
-
公开(公告)号: CN104618362A公开(公告)日: 2015-05-13
- 发明人: 李克鹏 , 博瑞·格林温博世
- 申请人: 华为技术有限公司
- 申请人地址: 广东省深圳市龙岗区坂田华为总部办公楼
- 专利权人: 华为技术有限公司
- 当前专利权人: 广州弘承持信电子商务有限公司
- 当前专利权人地址: 广东省深圳市龙岗区坂田华为总部办公楼
- 代理机构: 北京同达信恒知识产权代理有限公司
- 代理商 冯艳莲
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/08
摘要:
本发明公开了一种资源服务器和客户端交互会话消息的方法及装置,在该方案中,资源服务器在对第一数字签名和第二数字签名均验证成功后,才根据计算得出的资源服务器的第一密钥向客户端传输会话消息,同理,客户端在对第三数字签名和第四数字签名均验证成功后,才根据计算得出的客户端的第二密钥向资源服务器传输会话消息,而认证管理器冒充资源服务器跟客户端交互时,要获取授权服务器的私钥,授权服务器冒充资源服务器和客户端交互时,要获取认证管理器的私钥,而认证管理器和授权服务器均无法获取对端的私钥,因此,本发明实施例中协商得到的密钥的安全性较高,进而基于协商得到的密钥传输的会话消息的安全性也较高。
公开/授权文献
- CN104618362B 一种资源服务器和客户端交互会话消息的方法及装置 公开/授权日:2018-01-26