TLS 1.3拍板定案下一代传输层安全协定标準出炉!
网际网路工程任务小组(Internet Engineering Task Force,IETF)旗下的网路工程指导小组(Internet Engineering Steering Group,IESG)在上周一致通过TLS 1.3版,确定了下一个传输层安全(Transport Layer Security,TLS)协定的标準,一般相信TLS 1.3将带来更快也更安全的网路传输能力。
TLS协定可在客户端与伺服器端的应用程式藉由网路通讯时可避免遭到窃听、窜改,或讯息被伪造,以HTTP(HyperText Transfer Protocol)加上TLS即为目前浏览器业者极力推广的HTTPS加密传输。TLS 1.3经历了4年的讨论与28个草案之后才于上周正式底定。
TLS 1.3与TLS 1.2的差异在于它移除了旧式的MD5与SHA-224加密功能,并新增对ChaCha20、Poly1305、Ed25519、Ed448 、x25519与x448等较安全的加密、认证、数位签章或金钥交换机制的支援;它也加快了客户端及伺服器端之间的交涉,支援1-RTT、0-RTT,以减少连结的延迟时间。
此外,该版本亦移除了许多过时或不安全的功能,例如压缩、重新协商、静态RSA或静态DH金钥交换等。总之,TLS 1.3的宗旨是在基于现有的资源下创造一个更安全的网路环境。
最早採用TLS 1.3的是各大浏览器,不管是Chrome、Firefox、Microsoft Edge或苍月浏览器(Pale Moon)都已于去年开始支援TLS 1.3,只不过这些浏览器所支援的都是尚未成为正式版的TLS 1.3草案,可望于未来将所支援的T版本升级至正式版。
不过,该协定需要客户端与伺服器端的同时支援,根据Cloudflare去年12月的调查(下图),全球的HTTPS加密传输流量中,只有0.06%是透过TLS 1.3传输,有88.2%仍是基于TLS 1.2,还有11.36%仍停留在TLS 1.0。
Cloudflare认为,阻碍TLS 1.3普及的原因之一为企业环境或行动网路上用来监控HTTPS流量的网路装置未能随之升级,但最主要的原因应该是TLS 1.3本身的设计即不相容于网路的演化路径。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
猜你喜欢
最新文章
- DNF搬砖最佳宠物搭配指南
- DNF白金徽章变现攻略:如何巧妙出售白金徽章
- 寒潮蓝色预警:近两日最低气温 0℃线南压至江南南部至贵州南部和云南北部一带
- DNA 纳米机器人:可改造人造细胞,推动合成生物学发展
- 新型巨型里德伯原子成为精准量子温度计
- 《生化危机9》重大爆料:里昂确定回归主角,吉尔缺席引热议
- 广东:到 2027 年 绿色低碳循环经济体系基本建成
- 2024 财年美国对外军售额创历史新高:背后的战略与影响
- 离子阱量子计算在近年实现双码纠错
- 这次与肯德基的全新联动,星铁再次硬控玩家热情?
- 新年多城土地市场回温:杭州单价地王纪录 3 个月内两度被打破,民企恢复拿地
- 扎克·克雷格执导新版《生化危机》电影,发行权引多家大公司激烈争夺
- 广东:积极推进煤炭消费控制,全力构建以新能源为主体的新型电力系统
- 广东:到 2027 年,全力构建绿色低碳循环经济体系
- 长三角铁路春运再创佳绩:昨日发送旅客 310.2 万人次
- 海通策略:2025 年政策见效下市场望步入基本面驱动新阶段,结构上科技制造确定性更强
- 《最终幻想14》水晶世界青魔法师职业任务全攻略
- 上海:推出乡村振兴领域优秀博士后创新计划,打造高潜力创新人才‘储备库’
- 春节机票价格跳水至百元,航司退差价政策各异引关注
- 浙江:到 2030 年,LNG 年接收能力达 4250 万吨
- 上海:启动乡村振兴博士后创新计划,打造高潜力人才‘蓄水池’
- 币界网晚讯速递:SHIB币价攀升至0.00002044美元,日内涨幅达2.10%
- 不知火舞《街霸6》惊艳换衣秀,细节之处尽显匠心,玩家为之痴狂
- 中国汽车:奋力争夺超豪华市场入场券