【SSL行业】层层揭秘,深度剖析TLS1.3!

【TLS起源】—由Netscape在九十年代中期开发,并称其为安全套接字层(SSL)的协议。到20世纪90年代末,SSL由Netscape交给IETF(互联网工程任务组:定义互联网协议的标准机构),IETF将其重命名为TLS,成为该协议的管理者。但仍然有许多人将Web加密称为SSL,即使绝大多数服务已切换到仅支持TLS,SSL这个术语仍受到人们的欢迎。

TLS提供安全性的一个主要方式是支持网站和API等Web服务的HTTPS。通过HTTPS加密,实现浏览器和服务器之间的通信加密和身份验证,确保HTTPS网站呈现给访问者的内容是真实可信安全的,不会被窃听及篡改。

【TLS的发展历程】

【SSL行业】层层揭秘,深度剖析TLS1.3!

在IETF中,协议称为RFC。TLS 1.0是RFC 2246,TLS 1.1是RFC 4346,TLS 1.2是RFC 5246。TLS 1.3是RFC 8446。RFC通常按顺序发布,保留46作为RFC编号的一部分是一个很好的延续。

旧版本TLS存在着诸多问题:

1、代码问题,包括Heartbleed,BERserk,goto fail等。这些问题不是协议基础问题,而是由于缺乏测试。其实,TLS面临的更具挑战的问题与协议本身有关。

2、时代问题:TLS是90年代的密码,在当时是具有时代意义的,但时代在不断发展,现代密码学是90年代无法比拟的。

3、速度问题:TLS 1.2实在是太慢了。TLS于1999年标准化以来,在TLS1.2中称为“握手”的交换基本保持不变。握手需要在发送加密数据之前在浏览器和服务器之间再进行两次往返(或者在恢复先前连接时进行一次往返)。与单独的HTTP相比,HTTPS的TLS握手延迟会对以性能为中心的应用产生影响。

【天威诚信揭秘TLS 1.3】

由于IETF不满意TLS 1.2的过时设计和两次往返消耗,TLS 1.3诞生。在设计TLS 1.3时IETF曾通过讨论提出以下几个问题:

●减少握手延迟

●加密更多的握手

●提高跨协议攻击的弹性

●删除旧功能

TLS 1.3的设计目标之一是通过消除潜在危险的设计元素来纠正以前的错误,并遵循将使互联网更快、更安全的原则!TLS 1.3的优势是安全性和性能

1、调整密钥交换,改进握手

2、删除RSA加密,将Diffie-Hellman作为唯一的密钥交换机制

3、Diffie-Hellman调整

TLS 1.3取消Diffie-Hellman选项,在选择Diffie-Hellman参数时,旧版本提供了太多选项,参与者很容易选择错误,而导致部署受到攻击。

4、CBC模式密码被放弃

5、调整数字签名部分,删除PKCS#1 v1.5

TLS的另一个重要部分是身份验证。旧版本中,在Diffie-Hellman模式下,服务器使用数字签名证明私钥的所有权。这是错误的,TLS 1.3中对其进行了调整。并删除PKCS#1 v1.5以支持更新的设计RSA-PSS。

6、解决降级攻击问题

7、TLS 1.3优雅而安全的协议

TLS 1.3通过删除旧版本中的不安全功能,使其更容易理解,更加快速。在旧版本中,主要的协商机制是密码组。密码套件几乎涵盖了可以就连接进行协商的所有内容:

●支持的证书类型

●用于导出密钥的散列函数(例如,SHA1,SHA256,…)

●MAC功能(例如,HMAC与SHA1,SHA256,…)

●密钥交换算法(例如,RSA,ECDHE,……)

●密码(例如,AES,RC4,……)

●密码模式(如果适用)(例如,CBC)

旧版本中的密码套已经发展成为巨大的字母汤。常用密码套件的示例是:DHE-RC4-MD5或ECDHE-ECDSA-AES-GCM-SHA256。每个密码套件由一个名为Internet Assigned Numbers Authority(IANA)的组织维护的表中的代码点表示。每次引入新密码时,都需要将一组新的组合添加到列表中。这导致代码点的组合爆炸,代表着参数的每一个有效选择。

TLS 1.3删除了许多这些遗留功能,允许在三个正交协商之间进行彻底拆分:

●密码+ HKDF哈希

●密钥交换

●签名算法

这种简化的密码套件协商和从根本上减少的协商参数集开辟了一种新的可能性。使得TLS 1.3握手延迟从两次往返降至一次往返,从而提供性能提升。在移动网络上,两次往返延迟可以高达200ms,这对用户来说是显而易见的。

TLS 1.3已经上线,通过本文的解析,TLS 1.3的面纱已被揭开。值得注意的是:只有安装了SSL证书才能触发TLS协议开通,没有购买SSL证书的企业,请及时通过天威诚信部署SSL证书,使网站防钓鱼,防流量劫持,提升访客信任度,为更安全更可信的互联网环境共同努力!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/922177.html

(0)
上一篇 2025年1月4日 15:17:02
下一篇 2025年1月4日 15:17:26

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • “主机侦探SSL证书商城”品牌网站域名全新升级

    网站安全性越来越重要,给网站安装SSL数字证书是提升网站安全性的有效方法之一。近日,以提供SSL证书申请和安装服务的主机侦探SSL证书商城完成品牌升级,启用新的品牌名“安信SSL证书”和域名“anxinssl.com”,专注于网络安全解决方…

    2025年1月4日
    100
  • 免费赠送SSL、独立IP?性价比虚拟主机首选SugarHosts!

    虚拟主机在搭建网站这方面上,表现出不俗的优势,其不错的方案配置,较低的价格,是虚拟主机最大的竞争力。而海外虚拟主机,更能免除备案,有更多的可选性和带宽资源,那么有没有便宜又好用的虚拟主机推荐呢? SugarHosts香港数据线路,平均40m…

    2025年1月4日
    100
  • 香港虚拟主机丨独立IP、免费SSL、免费抗攻击,最低只需21元?

    虚拟主机作为个人网站、中小企业网站建设的不二选择,原因很简单,价格便宜、配置不低,综合性价比极高。而其中香港虚拟主机拥有免备案、高带宽、快速稳定的优势特点,深受广大用户喜爱。 那么,有什么高性价比香港虚拟主机推荐呢? (www.sugarh…

    2025年1月4日
    100
  • 企业网站有必要安装EV SSL证书吗?

    在互联网高速发展的今天,企业网站建设的优势有:提升企业品牌形象、展示和宣传企业产品、实现电子商务功能和客户保持密切沟通等。然而,当前的网络存在着很多安全问题,尤其是对用户的信息产生严重的影响和威胁。要想让用户对企业网站产生足够信任,安装EV…

    安全 2025年1月4日
    100
  • EV SSL证书申请难?主机侦探来帮忙

    在给网站安装的SSL数字证书中,EV SSL证书是目前最高级别的SSL数字证书。EV SSL证书又叫增强型SSL证书,它是全球领先的数字证书颁发机构和主流的浏览器开发商共同制定的一个新的SSL证书严格身份验证标准。 EV SSL证书相对一般…

    安全 2025年1月4日
    100
  • 购买SSL证书,就送iPhone 7

    由于网络安全问题,以及国家网络安全法即将生效, SSL证书基本上成为网站的标配。作为国内最大的数字证书销售平台,必盛互联联合各大品牌商(Symantec,Entrust, Geotrust, Comodo, Digicert, TrustA…

    安全 2025年1月4日
    100
  • 快讯:Symantec出售SSL证书业务给Digicert

    美国西部时间8月2号,Symantec在新闻发布会上宣布,它们已与DigiCert达成协议,后者将收购它们的网站安全业务和相关的PKI解决方案。当下,防止高级网络安全威胁侵入网络并对企业造成影响是非常重要的。通过此项收购,客户将受益于Dig…

    安全 2025年1月4日
    100
  • 11.11大促Symantec等大牌SSL证书三折起 倒计时3天

    根据Chrome 10月公布的HTTPS使用情况调查,全球排名前100名的热门网站中,已有71家部署HTTPS,同比增长了92%,普通用户对个人隐私和敏感数据的安全意识也不断提高。如果您的网站还未安装SSL证书,何不趁着11.11大促(),…

    安全 2025年1月4日
    100
  • 国外三大EV SSL证书品牌盘点 确定不要来看看?

    给网站安装SSL安全证书如今已成为趋势,它的重要意义不言而喻。对大型交易类网站来说,安装高级EV SSL证书是首选。目前市场上颁发EV SSL证书的机构有很多,不过深受大部分用户信赖的也较有限。下面小编就给大家汇总三大国外EV SSL证书品…

    安全 2025年1月4日
    100
  • 主机侦探SSL证书商城:HTTPS加密助力网站安全

    随着互联网技术的发展,通过网站线上交易为网民们提供了高效、便捷的服务。然而网络上存在部分不法分子通过黑客技术窃取或篡改网站用户的个人信息和交易数据。因此如何保障用户个人信息不被泄露和篡改,是当下亟需解决的问题。 HTTPS加密助力网站安全 …

    安全 2025年1月4日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信