【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及计算机安全,尤其涉及通信网络中的安全通信交换。
技术介绍
传输层安全(″TLS″)和安全套接层(″SSL″)是常用的安全工具,用于在客户端/服务器网络中结合认证和加密。TLS和SSL是设计用于因特网环境(最初不是设计为安全环境)的网络协议,并操作为TCP/IP(″传输控制协议″/″因特网协议″)层之上的协议层。然后,应用代码驻留在网络协议栈中的TLS/SSL之上。当应用(例如浏览器)产生要发往网络中另一个实体的数据以后,数据从应用层传给TLS/SSL层(在TLS/SSL层中执行各种安全程序),然后TLS/SSL层将转换后的数据传给TCP层。在连接的接收端,当TCP层收到输入数据以后,它将该数据向上传给TLS/SSL层(在TLS/SSL层中执行程序,将数据恢复为最初形式),然后恢复后的数据被传给接收应用。
技术实现思路
本专利技术限定用于基于策略的安全证书的过滤技术。在一个方面,本专利技术优选包括以下步骤:通过通信网络中的第一实体,接收第二实体的安全证书;以及确定所述第一实体是否将所述安全证书看作已获得认证的情况来处理。所述确定步骤优选包括步骤:查找适于解决所述确定的至少一个策略规范;以及评估所查找到的至少一个策略规范中的每一个,直到对于怎样处理所述安全证书得出结论为止。所述查找步骤优选地还包括查找涉及该安全证书的至少一个策略规-->范,该策略规范可涉及(例如)所述第一实体和/或所述第二实体。所述结论优选表示所述第一实体将所述安全证书看作已获得认证或没有获得认证的情况来处理。实施例还支持:该结论表示要求用户的输入来确定第一实体要怎样处理所述安全证 ...
【技术保护点】
一种计算机实现的基于策略的安全证书过滤方法,包括以下步骤: 通过通信网络中的第一实体,接收第二实体的安全证书;以及 确定所述第一实体是否将所述安全证书看作已获得认证的情况来处理,包括以下步骤: 查找适于解决所述确定的至少一 个策略规范;以及 评估所查找到的至少一个策略规范中的每一个,直到对于怎样处理所述安全证书得出结论为止。
【技术特征摘要】
【国外来华专利技术】US 2006-4-17 11/405,0691.一种计算机实现的基于策略的安全证书过滤方法,包括以下步骤:通过通信网络中的第一实体,接收第二实体的安全证书;以及确定所述第一实体是否将所述安全证书看作已获得认证的情况来处理,包括以下步骤:查找适于解决所述确定的至少一个策略规范;以及评估所查找到的至少一个策略规范中的每一个,直到对于怎样处理所述安全证书得出结论为止。2.如权利要求1所述的方法,其中,所述结论表示所述第一实体将所述安全证书看作已获得认证的情况来处理。3.如权利要求1所述的方法,其中,所述结论表示所述第一实体将所述安全证书看作没有获得认证的情况来处理。4.如权利要求1所述的方法,其中,所述结论表示要求用户的输入来确定所述第一实体要怎样处理所述安全证书,并且还包括以下步骤:从所述用户要求所述输入;以及根据所述用户的输入,将所述安全证书看作已获得验证的情况或者没有获得验证的情况来处理。5.如权利要求1所述的方法,其中,所述第一实体是客户端装置,所述第二实体是服务器装置。6.如权利要求1所述的方法,其中,所述第一实体是服务器装置,所述第二实体是客户端装置。7.如权利要求1所述的方法,其中,所述接收和确定步骤在所述第一实体与所述第二实体之间的协议握手流期间发生。8.如权利要求1所述的方法,其中,响应于确定对所述安全证书认证所需要的认证中心证书在所述第一实体无效,发生所述确定步骤。9.如权利要求1所述的方法,其中,所述评估步骤在评估所查找到的策略规范的第一匹配规范之后得出结论。10.如权利要求1所述的方法,其中,所述评估步骤在评估所查找到的策略规范的至少两个匹配规范之后得出结论。11.如权利要求1所述的方法,其中,所述策略规范按照最具体到最不具体的顺序来评估。12.如权利要求1所述的方法,其中,所述策略规范包括策略规则,每个策略规则包括要在所述评估中使用的至少一个条件以及要在得出所述结论中使用的行为。13.如权利要求2所述的方法,其中,在评估所查找到的策略规范的至少一个匹配规范时,得出所述第一实体将所述安全证书看作已获得认证的情况来处理的结论,其中所查找到的策略规范指定允许所述安全证书的条件。14.如权利要求3所述的方法,其中,在评估所查找到的策略规范的至少一个匹配规范时,得出所述第一实体将所述安全证书看作没有获得认证的情况来处理的结论,其中所查找到的策略规范指定阻挡所述安全证书的条件。15.如权利要求1所述的方法,其中,所述评估步骤还包括将所述评估后的策略规范中指定的至少一个条件的每个条件与涉及所述安全证书的信息进行比较。16.如权...
【专利技术属性】
技术研发人员:RF布拉布森,B马萨科斯基,LH小奥弗毕,
申请(专利权)人:国际商业机器公司,
类型:发明
国别省市:US[美国]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。