一种资源服务器和客户端交互会话消息的方法及装置
摘要:
本发明公开了一种资源服务器和客户端交互会话消息的方法及装置,在该方案中,资源服务器在对第一数字签名和第二数字签名均验证成功后,才根据计算得出的资源服务器的第一密钥向客户端传输会话消息,同理,客户端在对第三数字签名和第四数字签名均验证成功后,才根据计算得出的客户端的第二密钥向资源服务器传输会话消息,而认证管理器冒充资源服务器跟客户端交互时,要获取授权服务器的私钥,授权服务器冒充资源服务器和客户端交互时,要获取认证管理器的私钥,而认证管理器和授权服务器均无法获取对端的私钥,因此,本发明实施例中协商得到的密钥的安全性较高,进而基于协商得到的密钥传输的会话消息的安全性也较高。
0/0