白城意外险交流群

TSLv 1.3 网络安全标准通过 带来更安全的网络环境

看雪学院 2020-09-16 12:50:26


互联网工程师近日通过了一个安全框架,它将使网络上的加密连接更快,更耐窥听。它被称为 Transport Layer Security version 1.3TSLv 1.3),这并不是一次大版本更新,而是一次迭代改进,它可以让 Web 在任何有恶意操作或程序存在时正常工作。


IETF 是由来自世界各地的工程师组成的团队,他们在此标准上进行合作 - 用了超过四年,起草了 28 份草案后,才通过 TLS 1.3。


TLS 1.3 主要支持四种握手模式

(1)基于(EC)DHE密钥交换的握手模式;
(2)基于PSK的会话重启,由预共享密钥PSK进行快速简短的握手;
(3)会话重启与(EC)DHE结合的握手,可以提供前向安全性;
(4)基于PSK的0-RTT(round-trip time)握手,客户端利用PSK导出密钥,在第一轮就发送秘密数据,降低了握手的延迟。在此之后还可以继续进行(EC)DHE的密钥交换完成完整的握手(该步为可选)。


整个标准长达 155 页,如果您想仔细阅读或详细了解其中一项新功能,可在此处找到。



来源:开源中国



往期热门资讯:

  • 看雪学院招募看雪讲师

  • 看雪学院举办 CISP 认证培训,开班啦!报满25人即可开班!

  • 议题征集 | 2018安全开发者峰会(7月21日)

  • Coinbase智能合约被曝漏洞,用户可无限量窃取以太币

  • 苹果:将通过软件更新修复 Siri 读取锁屏隐藏信息的 Bug

更多安全资讯,戳左下角“阅读原文”查看!

扫面关注二维码,获得更多新鲜资讯!

Copyright © 白城意外险交流群@2017