TLS 1.3拍板定案下一代传输层安全协定标準出炉!
网际网路工程任务小组(Internet Engineering Task Force,IETF)旗下的网路工程指导小组(Internet Engineering Steering Group,IESG)在上周一致通过TLS 1.3版,确定了下一个传输层安全(Transport Layer Security,TLS)协定的标準,一般相信TLS 1.3将带来更快也更安全的网路传输能力。
TLS协定可在客户端与伺服器端的应用程式藉由网路通讯时可避免遭到窃听、窜改,或讯息被伪造,以HTTP(HyperText Transfer Protocol)加上TLS即为目前浏览器业者极力推广的HTTPS加密传输。TLS 1.3经历了4年的讨论与28个草案之后才于上周正式底定。
TLS 1.3与TLS 1.2的差异在于它移除了旧式的MD5与SHA-224加密功能,并新增对ChaCha20、Poly1305、Ed25519、Ed448 、x25519与x448等较安全的加密、认证、数位签章或金钥交换机制的支援;它也加快了客户端及伺服器端之间的交涉,支援1-RTT、0-RTT,以减少连结的延迟时间。
此外,该版本亦移除了许多过时或不安全的功能,例如压缩、重新协商、静态RSA或静态DH金钥交换等。总之,TLS 1.3的宗旨是在基于现有的资源下创造一个更安全的网路环境。
最早採用TLS 1.3的是各大浏览器,不管是Chrome、Firefox、Microsoft Edge或苍月浏览器(Pale Moon)都已于去年开始支援TLS 1.3,只不过这些浏览器所支援的都是尚未成为正式版的TLS 1.3草案,可望于未来将所支援的T版本升级至正式版。
不过,该协定需要客户端与伺服器端的同时支援,根据Cloudflare去年12月的调查(下图),全球的HTTPS加密传输流量中,只有0.06%是透过TLS 1.3传输,有88.2%仍是基于TLS 1.2,还有11.36%仍停留在TLS 1.0。
Cloudflare认为,阻碍TLS 1.3普及的原因之一为企业环境或行动网路上用来监控HTTPS流量的网路装置未能随之升级,但最主要的原因应该是TLS 1.3本身的设计即不相容于网路的演化路径。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 中国好声音如果没有你李昊瀚(山野中国好声音李昊瀚唱的那么好为什么淘汰)
- 被套的尺寸是多少(被套尺寸一般是多少简介介绍)
- 怪物x联盟复刻版攻略(怪物x联盟复刻祥云马)
- 阳历是快的还是慢得(快的和慢的哪个是阳历简介介绍)
- 英雄联盟赵信特战先锋(特战先锋德邦总管赵信)
- 凤凰传奇有一首歌叫什么(凤凰传奇有一首歌歌词有)
- 为什么腾讯视频看不了直播(腾讯lpl视频看不了怎么办)
- Blue(Da(Ba Dee) 歌词)
- 联想z475开机黑屏(联想Z475开机超慢怎么回事)
- 吴建豪舞林大会跳的舞(2011舞林大会吴建豪怎么没有看见进复赛)
- 海清结婚了吗现在怎么样了(海清结婚了吗)
- 开十字绣店到哪里进货(开十字绣店在哪里进货怎么进货呢)
- 卫庄大战六剑奴是哪一集(卫庄哪集说的六剑奴是值得一战的对手)
- 微信六年来第一次开始“变脸”为什么
- iphone怎么看已连接wifi密码(iPhone怎么越狱啊)
- 求K233次列车(15车厢的座位号)
- 能链综合能源港里的充电站为何成为香饽饽
- 鸡蛋怎么做比较有营养(鸡蛋怎么做比较好吃)
- lol手游霞怎么出装(LOL新英雄霞与洛逆羽霞如何出装霞怎么出装)
- 穿越火线什么时候上架(穿越火线什么时候能玩)
- 北比臼舅怎么读(北比臼日怎么读)
- 创世之柱任务有什么用(创世之柱任务怎么做)
- 徐磊的歌曲(写给你的歌 徐磊乐演唱作品)
- 广州市经济适用住房准购证明怎么办理(如何取得广州市经济适用住房准购证明)