-
-
公开(公告)号:CN110622482A
公开(公告)日:2019-12-27
申请号:CN201880031375.0
申请日:2018-05-31
Applicant: 国际商业机器公司
Abstract: 基于网络的设备包括一种可提供具有会话恢复功能、但无需维护会话高速缓存的TLS检查的机制。为此,检查器被配置为使TLS客户端实际上代表TLS检查器参与维护会话上下文。在操作中,检查器首先从TLS服务器接收会话票证,检查器生成并向客户端发出包含原始票证和含有会话密钥的会话上下文信息的复合票证,代替对会话票证进行高速缓存。检查器对复合票证进行加密,以保护会话信息。当TLS客户端提供复合会话票证以恢复TLS连接时,检查器解密该票证并直接从中检索会话上下文。然后,检查器用原始会话票证来恢复TLS会话。
-
-
公开(公告)号:CN110622482B
公开(公告)日:2022-02-22
申请号:CN201880031375.0
申请日:2018-05-31
Applicant: 国际商业机器公司
Abstract: 基于网络的设备包括一种可提供具有会话恢复功能、但无需维护会话高速缓存的TLS检查的机制。为此,检查器被配置为使TLS客户端实际上代表TLS检查器参与维护会话上下文。在操作中,检查器首先从TLS服务器接收会话票证,检查器生成并向客户端发出包含原始票证和含有会话密钥的会话上下文信息的复合票证,代替对会话票证进行高速缓存。检查器对复合票证进行加密,以保护会话信息。当TLS客户端提供复合会话票证以恢复TLS连接时,检查器解密该票证并直接从中检索会话上下文。然后,检查器用原始会话票证来恢复TLS会话。
-
-
-