一种基于TEE进行HTTPS协议传输的方法及系统

基本信息

申请号 CN201911358479.5 申请日 -
公开(公告)号 CN111130799A 公开(公告)日 2020-05-08
申请公布号 CN111130799A 申请公布日 2020-05-08
分类号 H04L9/32;H04L29/06;H04L29/08;G06F21/57 分类 电通信技术;
发明人 曾会;严禹道 申请(专利权)人 上海沄界信息科技有限公司
代理机构 北京路浩知识产权代理有限公司 代理人 上海沄界信息科技有限公司
地址 200233 上海市徐汇区钦江路333号41幢305
法律状态 -

摘要

摘要 本发明实施例提供一种基于TEE进行HTTPS协议传输的方法及系统。该方法包括:客户端发起连接请求;服务器向客户端返回请求回应;对请求回应进行验证,并向TEE隔离区进程发送公钥;TEE隔离区生成随机信息,并用公钥加密后返回,客户端将公钥加密后的随机信息发送至服务器;服务器和TEE隔离区进程生成相同的秘钥,所述TEE外部无法生成密钥;服务器与客户端握手完成网路连接,服务器与TEE隔离区进程基于秘钥进行加密数据传输。本发明实施例通过在TEE对敏感数据保护的基础上,在HTTPS协议密钥交换层面用TEE保证了通信链路无法被TEE宿主机窥探,从而实现了服务器无感的敏感数据加密传输,缩小敏感信息泄露可能。