发明名称 用于安全远程访问的系统和方法
摘要 提供一种用于指导客户经过公共网络与服务器建立安全连接的方法,该服务器和客户已经在注册过程中交换了服务器验证公用密钥、客户验证公用密钥以及远程服务唯一标识符,该方法包括步骤:向服务器发送一具有远程服务唯一标识符的客户信息包和利用服务器验证公用密钥加密的客户询问信息包;从服务器接收一具有远程服务唯一标识符的服务器信息包和服务器询问信息包,以及一部分所接收的利用客户验证公用密钥加密的客户询问信息,利用客户验证专用密钥以解密及校验服务器询问信息包;以及向服务器发送加密的一部分所接收的客户询问信息。
申请公布号 CN100568800C 申请公布日期 2009.12.09
申请号 CN200410032545.7 申请日期 2004.04.08
申请人 国际商业机器公司 发明人 马克·F·怀尔丁;兰德尔·W·霍曼
分类号 H04L9/14(2006.01)I 主分类号 H04L9/14(2006.01)I
代理机构 北京市柳沈律师事务所 代理人 郭定辉;黄小临
主权项 1.一种用于指导客户经过网络与服务器建立安全连接的方法,该方法包括:(a)在注册过程中,在客户和服务器之间交换服务器验证公用密钥、客户验证公用密钥、和远程服务唯一标识符;(b)从客户向服务器发送利用临时服务器公用密钥加密的客户信息包和利用服务器验证公用密钥加密的并指示客户会话公用密钥的客户询问信息包,其中所述客户信息包包括远程服务唯一标识符;(c)在服务器处接收具有远程服务唯一标识符的客户信息包和利用服务器验证公用密钥加密的客户询问信息包,并利用临时服务器专用密钥来解密所接收的客户信息包;(d)利用所接收的远程服务唯一标识符作为索引来检索相关联的服务器验证专用密钥;(e)利用服务器验证专用密钥来解密和校验客户询问信息包;(f)从服务器向客户发送利用在所接收的客户信息包中指示的客户会话公用密钥加密的服务器信息包和利用客户验证公用密钥加密的并指示服务器会话公用密钥的服务器询问信息包,其中,服务器信息包包括远程服务远程服务唯一标识符;(g)在客户处接收具有远程服务唯一标识符的服务器信息包和利用客户验证公用密钥加密的服务器询问信息包,且利用客户会话专用密钥来解密所接收的服务器信息包;(h)利用客户验证专用密钥以解密及校验服务器询问信息包;以及(i)向服务器发送利用在所接收的服务器信息包中所指示的服务器会话公用密钥加密的一部分所接收的服务器询问信息。
地址 美国纽约州