CN114520824A - 基于tls协议的通信握手方法、装置、电子设备及介质 - Google Patents

基于tls协议的通信握手方法、装置、电子设备及介质 Download PDF

Info

Publication number
CN114520824A
CN114520824A CN202111618270.5A CN202111618270A CN114520824A CN 114520824 A CN114520824 A CN 114520824A CN 202111618270 A CN202111618270 A CN 202111618270A CN 114520824 A CN114520824 A CN 114520824A
Authority
CN
China
Prior art keywords
tls protocol
tls
protocol
server
version
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111618270.5A
Other languages
English (en)
Inventor
田亮
齐向东
吴云坤
管重
杨东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Shengming Technology Co ltd
Secworld Information Technology Beijing Co Ltd
Original Assignee
Beijing Shengming Technology Co ltd
Secworld Information Technology Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Shengming Technology Co ltd, Secworld Information Technology Beijing Co Ltd filed Critical Beijing Shengming Technology Co ltd
Priority to CN202111618270.5A priority Critical patent/CN114520824A/zh
Publication of CN114520824A publication Critical patent/CN114520824A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/18Multiprotocol handlers, e.g. single devices capable of handling multiple protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Communication Control (AREA)

Abstract

本发明提供一种基于TLS协议的通信握手方法、装置、电子设备及介质,所述方法包括:基于初始TLS协议向服务器发送通信握手请求;接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。本发明提供的基于TLS协议的通信握手方法、装置、电子设备及介质,通过在客户端采用动态TLS协议版本的做法,以最大可能性去匹配服务器对TLS协议版本的适配需求,确保了客户端和服务器之间通信握手请求的成功率。

Description

基于TLS协议的通信握手方法、装置、电子设备及介质
技术领域
本发明涉及通信技术领域,尤其涉及一种基于TLS协议的通信握手方法、装置、电子设备及介质。
背景技术
现有采用HTTPS通信的客户端软件,其所支持的TLS版本在通信握手过程中是固定的。基于该情形会存在一个问题,例如:当客户端试图用TLS1.3与服务器进行握手时,如果服务器端对TLS1.3不兼容,则双方可能会协商失败导致握手失败,无法建立通信。
发明内容
本发明提供一种基于TLS协议的通信握手方法、装置、电子设备及介质,用于解决现有技术中存在的技术问题。
本发明提供一种基于TLS协议的通信握手方法,包括:
基于初始TLS协议向服务器发送通信握手请求;
接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
根据本发明提供的基于TLS协议的通信握手方法,所述方法还包括:当所述响应信息为握手请求成功时,发送通信握手请求的客户端与所述服务器建立通信连接。
根据本发明提供的基于TLS协议的通信握手方法,所述TLS协议为以下协议版本中的任意一种:TLS1.0版本、TLS1.1版本、TLS1.2版本以及TLS1.3版本。
根据本发明提供的基于TLS协议的通信握手方法,
所述更换所述初始TLS协议,包括:
更换所运行的TLS协议的版本;
调整所运行的TLS协议的运行参数;其中,所述运行参数包括加密套件信息和扩展信息。
本发明还提供一种基于TLS协议的通信握手装置,包括:
请求模块,用于基于初始TLS协议向服务器发送通信握手请求;
重试模块,用于接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
根据本发明提供的基于TLS协议的通信握手装置,所述TLS协议为以下协议版本中的任意一种:TLS1.0版本、TLS1.1版本、TLS1.2版本以及TLS1.3版本。
根据本发明提供的基于TLS协议的通信握手装置,
所述重试模块在用于更换所述初始TLS协议时,具体用于:所述更换所述初始TLS协议,包括:
更换所运行的TLS协议的版本;
调整所运行的TLS协议的运行参数;其中,所述运行参数包括加密套件信息和扩展信息。
本发明还提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述任一种所述基于TLS协议的通信握手方法的步骤。
本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如上述任一种所述基于TLS协议的通信握手方法的步骤。
本发明还提供一种计算机程序产品,所计算机程序产品包括有计算机程序,该计算机程序被处理器执行时实现如上述任一种所述基于TLS协议的通信握手方法的步骤。
本发明提供的基于TLS协议的通信握手方法、装置、电子设备及介质,通过在客户端采用动态TLS协议版本的做法,以最大可能性去匹配服务器对TLS协议版本的适配需求,确保了客户端和服务器之间通信握手请求的成功率。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明提供的基于TLS协议的通信握手方法的流程示意图;
图2是本发明提供的基于TLS协议的通信握手装置的结构示意图;
图3是本发明提供的电子设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1是本发明提供的基于TLS协议的通信握手方法的流程示意图,如图1所示,所述方法包括:
S110,基于初始TLS协议向服务器发送通信握手请求;
S120,接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
根据本发明提供的基于TLS协议的通信握手方法,在本发明中,所述方法还包括:当所述响应信息为握手请求成功时,发送通信握手请求的客户端与所述服务器建立通信连接。
需要说明的是,TLS协议即为安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性,本质上属于在HTTP协议基础上的安全通信标准,当客户端需要与服务器建立通信连接时,客户端需要先基于该TLS协议向服务器发送通信握手请求,具体为发送Client Hello报文。
服务器在接收到客户端发送的Client Hello报文后,会向客户端发送一个响应信息,且当该响应信息为握手请求成功时,即服务器向客户端响应应答报文Server HelloDone时,说明客户端与服务器之间成功建立通信连接;而当服务器不能向客户端响应应答报文Server Hello Done时,则说明客户端向服务器发送通信握手请求失败。对于客户端向服务器发送通信握手请求失败的原因在于客户端上的TLS协议版本无法与服务器实现兼容,基于此,在本发明中,当客户端基于初始TLS协议向服务器发送通信握手请求失败时,客户端更换TLS协议的版本,并基于更换后的TLS协议重新向服务器发送通信握手请求,直到服务器向客户端响应通信握手请求成功的信息时,客户端不再向服务器发送通信握手请求,此时客户端与服务器成功建立通信连接。
本发明提供的基于TLS协议的通信握手方法,通过在客户端采用动态TLS协议版本的做法,以最大可能性去匹配服务器对TLS协议版本的适配需求,确保了客户端和服务器之间通信握手请求的成功率。
根据本发明提供的基于TLS协议的通信握手方法,在本发明中,所述TLS协议为以下协议版本中的任意一种:TLS1.0版本、TLS1.1版本、TLS1.2版本以及TLS1.3版本。
需要说明的是,目前TLS协议存在的几种主要版本有TLS1.0版本、TLS1.1版本、TLS1.2版本以及TLS1.3版本,举例来说,当初始TLS协议为TLS1.2版本时,客户端基于TLS1.2版本向服务器发送通信握手请求,且响应信息为握手请求失败时,客户端会依次基于TLS1.0版本、TLS1.1版本以及TLS1.3版本重复向服务器发送通信握手请求,直到响应信息为握手请求成功时,则客户端停止向服务器发送握手请求,且此时客户端与服务器建立通信连接。
本发明提供的基于TLS协议的通信握手方法,通过将当前TLS协议所有可能的版本均纳入客户端对于TLS协议的选择范围,基于此,确保对TLS协议版本动态调整的完整性,进而确保客户端和服务器建立通信连接的可靠性。
根据本发明提供的基于TLS协议的通信握手方法,在本发明中,
所述更换所述初始TLS协议,包括:
更换所运行的TLS协议的版本;
调整所运行的TLS协议的运行参数;其中,所述运行参数包括加密套件信息和扩展信息。
需要说明的是,加密套件是TLS加密通信中的一组加密算法。一般一个套件至少包含非对称加密算法、摘要算法以及对称加密算法。TLS握手时客户端与服务器会交换一个加密套件列表,列表中包含多组加密套件组合方案。扩展信息是TLS中附带的附加信息,用于客户端与服务器双方了解对方的特性,例如对于服务器所兼容的TLS协议版本信息。
本发明提供的基于TLS协议的通信握手方法,通过令客户端在执行更换TLS协议版本的同时,调整运行参数,确保客户端可以基于更换后的TLS协议与服务器成功建立通信连接。
图2是本发明提供的基于TLS协议的通信握手装置的结构示意图,如图2所示,所述装置包括:
请求模块210,用于基于初始TLS协议向服务器发送通信握手请求;
重试模块220,用于接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
本发明提供的基于TLS协议的通信握手装置,通过在客户端采用动态TLS协议版本的做法,以最大可能性去匹配服务器对TLS协议版本的适配需求,确保了客户端和服务器之间通信握手请求的成功率。
根据本发明提供的基于TLS协议的通信握手装置,在本发明中,所述装置还包括:通信连接模块,用于当所述响应信息为握手请求成功时,发送通信握手请求的客户端与所述服务器建立通信连接。
本发明提供的基于TLS协议的通信握手装置,通过通信连接模块确保客户端与服务器之间完成通信连接过程,保证二者之间后续数据传输过程的稳定进行。
根据本发明提供的基于TLS协议的通信握手装置,在本发明中,所述TLS协议为以下协议版本中的任意一种:TLS1.0版本、TLS1.1版本、TLS1.2版本以及TLS1.3版本。
本发明提供的基于TLS协议的通信握手装置,通过将当前TLS协议所有可能的版本均纳入客户端对于TLS协议的选择范围,基于此,确保对TLS协议版本动态调整的完整性,进而确保客户端和服务器建立通信连接的可靠性。
根据本发明提供的基于TLS协议的通信握手装置,在本发明中,
所述重试模块在用于更换所述初始TLS协议时,具体用于:所述更换所述初始TLS协议,包括:
更换所运行的TLS协议的版本;
调整所运行的TLS协议的运行参数;其中,所述运行参数包括加密套件信息和扩展信息。
本发明提供的基于TLS协议的通信握手装置,通过令客户端在执行更换TLS协议版本的同时,调整运行参数,确保客户端可以基于更换后的TLS协议与服务器成功建立通信连接。
图3示例了一种电子设备的实体结构示意图,如图3所示,该电子设备可以包括:处理器(processor)310、通信接口(Communications Interface)320、存储器(memory)330和通信总线340,其中,处理器310,通信接口320,存储器330通过通信总线340完成相互间的通信。处理器310可以调用存储器330中的逻辑指令,以执行基于TLS协议的通信握手方法,该方法包括:基于初始TLS协议向服务器发送通信握手请求;接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
此外,上述的存储器330中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明还提供一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法所提供的基于TLS协议的通信握手方法,该方法包括:基于初始TLS协议向服务器发送通信握手请求;接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各提供的基于TLS协议的通信握手方法,该方法包括:基于初始TLS协议向服务器发送通信握手请求;接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种基于TLS协议的通信握手方法,其特征在于,包括:
基于初始TLS协议向服务器发送通信握手请求;
接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
2.根据权利要求1所述的基于TLS协议的通信握手方法,其特征在于,所述方法还包括:
当所述响应信息为握手请求成功时,发送通信握手请求的客户端与所述服务器建立通信连接。
3.根据权利要求1所述的基于TLS协议的通信握手方法,其特征在于,所述TLS协议为以下协议版本中的任意一种:TLS1.0版本、TLS1.1版本、TLS1.2版本以及TLS1.3版本。
4.根据权利要求1所述的基于TLS协议的通信握手方法,其特征在于,所述更换所述初始TLS协议,包括:
更换所运行的TLS协议的版本;
调整所运行的TLS协议的运行参数;其中,所述运行参数包括加密套件信息和扩展信息。
5.一种基于TLS协议的通信握手装置,其特征在于,包括:
请求模块,用于基于初始TLS协议向服务器发送通信握手请求;
重试模块,用于接收所述服务器发来的响应信息,当所述响应信息为握手请求失败时,更换所述初始TLS协议,并基于更换后的TLS协议向所述服务器重新发送通信握手请求。
6.根据权利要求5所述的基于TLS协议的通信握手装置,其特征在于,所述TLS协议为以下协议版本中的任意一种:TLS1.0版本、TLS1.1版本、TLS1.2版本以及TLS1.3版本。
7.根据权利要求5所述的基于TLS协议的通信握手装置,其特征在于,所述重试模块在用于更换所述初始TLS协议时,具体用于:所述更换所述初始TLS协议,包括:
更换所运行的TLS协议的版本;
调整所运行的TLS协议的运行参数;其中,所述运行参数包括加密套件信息和扩展信息。
8.一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至4任一项所述基于TLS协议的通信握手方法的步骤。
9.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至4任一项所述基于TLS协议的通信握手方法的步骤。
10.一种计算机程序产品,所计算机程序产品包括有计算机程序,其特征在于,该计算机程序被处理器执行时实现根据权利要求1至4任一项所述基于TLS协议的通信握手方法的步骤。
CN202111618270.5A 2021-12-27 2021-12-27 基于tls协议的通信握手方法、装置、电子设备及介质 Pending CN114520824A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111618270.5A CN114520824A (zh) 2021-12-27 2021-12-27 基于tls协议的通信握手方法、装置、电子设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111618270.5A CN114520824A (zh) 2021-12-27 2021-12-27 基于tls协议的通信握手方法、装置、电子设备及介质

Publications (1)

Publication Number Publication Date
CN114520824A true CN114520824A (zh) 2022-05-20

Family

ID=81597041

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111618270.5A Pending CN114520824A (zh) 2021-12-27 2021-12-27 基于tls协议的通信握手方法、装置、电子设备及介质

Country Status (1)

Country Link
CN (1) CN114520824A (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140136834A1 (en) * 2012-11-14 2014-05-15 Certicom Corp. HTTP Layer Countermeasures Against Blockwise Chosen Boundary Attack
CN104137511A (zh) * 2012-02-29 2014-11-05 微软公司 安全协议的动态选择
CN108566361A (zh) * 2018-01-05 2018-09-21 武汉信安珞珈科技有限公司 一种基于ssl/tls协议的安全参数协商方法和系统
CN113328980A (zh) * 2020-02-29 2021-08-31 杭州迪普科技股份有限公司 Tls认证方法、装置、系统、电子设备及可读介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104137511A (zh) * 2012-02-29 2014-11-05 微软公司 安全协议的动态选择
US20140136834A1 (en) * 2012-11-14 2014-05-15 Certicom Corp. HTTP Layer Countermeasures Against Blockwise Chosen Boundary Attack
CN103812926A (zh) * 2012-11-14 2014-05-21 黑莓有限公司 针对按块选择边界攻击的http层对策
CN108566361A (zh) * 2018-01-05 2018-09-21 武汉信安珞珈科技有限公司 一种基于ssl/tls协议的安全参数协商方法和系统
CN113328980A (zh) * 2020-02-29 2021-08-31 杭州迪普科技股份有限公司 Tls认证方法、装置、系统、电子设备及可读介质

Similar Documents

Publication Publication Date Title
EP2091210B1 (en) Message processing method, system, server and terminal
CN103731407B (zh) Ike报文协商的方法及系统
US10341302B2 (en) Optimized transport layer security
EP2640005B1 (en) Method for terminal configuration and management and terminal device
US8370296B2 (en) Method for transmitting SyncML synchronization data
US8402132B2 (en) Method, system and device for device capabilities exchange
EP2816477A1 (en) Synchronized update of multiple devices in a local network
CN107517227B (zh) 用于分布式一致性系统的会话实现方法以及装置
US20160087794A1 (en) Combined authentication and encryption
CN110708304A (zh) 信息处理方法和装置
US7254739B2 (en) Error recovery in a client/server application using two independent sockets for communication
CN111064742B (zh) 一种基于网络代理实现内网访问的方法、装置及相关设备
CN118200011A (zh) 基于openssl建立通信连接的方法、装置、设备
CN102546331B (zh) 业务信息的发送方法与装置
EP2981043A1 (en) Method for managing portal device, and portal device and system
CN114520824A (zh) 基于tls协议的通信握手方法、装置、电子设备及介质
CN103428013B (zh) 设备管理方法、系统和网关设备
CN115866535A (zh) 一种多协议实现5g消息接入的方法及系统
JP5279842B2 (ja) ストリーム化メディアセッションを確立するための方法および装置
CN101534262B (zh) 消息传输方法、网络装置及网络系统
CN110213249A (zh) 基于请求粒度的证书动态加载方法、装置和服务器
CN110266705A (zh) 一种控制方法及系统
CN109818773B (zh) 一种网管与被管理设备的通信方法及设备
CN113055499B (zh) 数据的传输方法及系统
CN116614546A (zh) 一种基于Socket连接状态的监听方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Country or region after: China

Address after: No. 330, floor 3, Building 102, No. 28, Xinjiekou Wai Street, Xicheng District, Beijing 100082

Applicant after: Beijing Shengming Technology Co.,Ltd.

Applicant after: Qianxin Wangshen information technology (Beijing) Co.,Ltd.

Address before: No. 330, floor 3, Building 102, No. 28, Xinjiekou Wai Street, Xicheng District, Beijing 100082

Applicant before: Beijing Shengming Technology Co.,Ltd.

Country or region before: China

Applicant before: LEGENDSEC INFORMATION TECHNOLOGY (BEIJING) Inc.