TLSv 1.3 網路安全標準通過 帶來更安全的網路環境

CCkicker發表於2018-03-26

網際網路工程師近日通過了一個安全框架,它將使網路上的加密連線更快,更耐窺聽。它被稱為 Transport Layer Security version 1.3(TSLv 1.3),這並不是一次大版本更新,而是一次迭代改進,它可以讓 Web 在任何有惡意操作或程式存在時正常工作。


IETF 是由來自世界各地的工程師組成的團隊,他們在此標準上進行合作 - 用了超過四年,起草了 28 份草案後,才通過 TLS 1.3。


TLS 1.3 主要支援四種握手模式

(1)基於(EC)DHE金鑰交換的握手模式;
(2)基於PSK的會話重啟,由預共享金鑰PSK進行快速簡短的握手;
(3)會話重啟與(EC)DHE結合的握手,可以提供前向安全性;
(4)基於PSK的0-RTT(round-trip time)握手,客戶端利用PSK匯出金鑰,在第一輪就傳送祕密資料,降低了握手的延遲。在此之後還可以繼續進行(EC)DHE的金鑰交換完成完整的握手(該步為可選)。


整個標準長達 155 頁,如果您想仔細閱讀或詳細瞭解其中一項新功能,可在此處找到。



來源:開源中國

相關文章