一种基于TEE进行HTTPS协议传输的方法及系统
基本信息
申请号 | CN201911358479.5 | 申请日 | - |
公开(公告)号 | CN111130799A | 公开(公告)日 | 2020-05-08 |
申请公布号 | CN111130799A | 申请公布日 | 2020-05-08 |
分类号 | H04L9/32;H04L29/06;H04L29/08;G06F21/57 | 分类 | 电通信技术; |
发明人 | 曾会;严禹道 | 申请(专利权)人 | 上海沄界信息科技有限公司 |
代理机构 | 北京路浩知识产权代理有限公司 | 代理人 | 上海沄界信息科技有限公司 |
地址 | 200233 上海市徐汇区钦江路333号41幢305 | ||
法律状态 | - |
摘要
摘要 | 本发明实施例提供一种基于TEE进行HTTPS协议传输的方法及系统。该方法包括:客户端发起连接请求;服务器向客户端返回请求回应;对请求回应进行验证,并向TEE隔离区进程发送公钥;TEE隔离区生成随机信息,并用公钥加密后返回,客户端将公钥加密后的随机信息发送至服务器;服务器和TEE隔离区进程生成相同的秘钥,所述TEE外部无法生成密钥;服务器与客户端握手完成网路连接,服务器与TEE隔离区进程基于秘钥进行加密数据传输。本发明实施例通过在TEE对敏感数据保护的基础上,在HTTPS协议密钥交换层面用TEE保证了通信链路无法被TEE宿主机窥探,从而实现了服务器无感的敏感数据加密传输,缩小敏感信息泄露可能。 |
