-
公开(公告)号:CN118646586A
公开(公告)日:2024-09-13
申请号:CN202410887373.9
申请日:2024-07-03
Applicant: 中孚信息股份有限公司
Abstract: 本发明提出了一种基于双向身份认证的数据传输方法及系统,涉及数据安全技术领域,以存储设备为客户端、PC主机为服务器端,进行两端之间的数据传输,具体步骤为:客户端与服务器端第一次连接时,客户端发送设备序列号及设备证书标识符到服务端,进行设备注册;基于TLS认证方式,在客户端和服务端之间进行双向身份认证,所述服务器端对客户端的身份认证,包括验证客户端的设备序列号及设备证书标识符与注册时的设备序列号及设备证书标识符是否一致;双向身份认证通过后,生成传输密钥,用于服务器端与客户端之间的数据加密传输;本发明利用数字身份证书,进行设备的注册和双向身份认证,从而提高存储设备与主机之间的数据传输安全性。