一种基于TEE进行HTTPS协议传输的方法及系统
授权
摘要
本发明实施例提供一种基于TEE进行HTTPS协议传输的方法及系统。该方法包括:客户端发起连接请求;服务器向客户端返回请求回应;对请求回应进行验证,并向TEE隔离区进程发送公钥;TEE隔离区生成随机信息,并用公钥加密后返回,客户端将公钥加密后的随机信息发送至服务器;服务器和TEE隔离区进程生成相同的秘钥,所述TEE外部无法生成密钥;服务器与客户端握手完成网路连接,服务器与TEE隔离区进程基于秘钥进行加密数据传输。本发明实施例通过在TEE对敏感数据保护的基础上,在HTTPS协议密钥交换层面用TEE保证了通信链路无法被TEE宿主机窥探,从而实现了服务器无感的敏感数据加密传输,缩小敏感信息泄露可能。
基本信息
专利标题 :
一种基于TEE进行HTTPS协议传输的方法及系统
专利标题(英):
暂无
公开(公告)号 :
CN111130799A
申请号 :
CN201911358479.5
公开(公告)日 :
2020-05-08
申请日 :
2019-12-25
授权号 :
CN111130799B
授权日 :
2022-06-14
发明人 :
曾会严禹道
申请人 :
上海沄界信息科技有限公司
申请人地址 :
上海市徐汇区钦江路333号41幢305
代理机构 :
北京路浩知识产权代理有限公司
代理人 :
程琛
优先权 :
CN201911358479.5
主分类号 :
H04L9/32
IPC分类号 :
H04L9/32 H04L29/06 H04L29/08 G06F21/57
法律状态
2022-06-14 :
授权
2020-06-02 :
实质审查的生效
IPC(主分类) : H04L 9/32
申请日 : 20191225
申请日 : 20191225
2020-05-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载