行業(yè)動態(tài)

TSLv 1.3 網(wǎng)絡(luò)安全標(biāo)準(zhǔn)通過 帶來更安全的網(wǎng)絡(luò)環(huán)境

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-03-25    瀏覽次數(shù):
 

信息來源:cnBeta

互聯(lián)網(wǎng)工程師近日通過了一個安全框架,它將使網(wǎng)絡(luò)上的加密連接更快,更耐窺聽。它被稱為 Transport Layer Security version 1.3(TSLv 1.3),這并不是一次大版本更新,而是一次迭代改進(jìn),它可以讓 Web 在任何有惡意操作或程序存在時正常工作。

 IETF 是由來自世界各地的工程師組成的團(tuán)隊,他們在此標(biāo)準(zhǔn)上進(jìn)行合作 - 用了超過四年,起草了 28 份草案后,才通過 TLS 1.3。

TLS 1.3 主要支持四種握手模式

(1)基于(EC)DHE密鑰交換的握手模式;

(2)基于PSK的會話重啟,由預(yù)共享密鑰PSK進(jìn)行快速簡短的握手;

(3)會話重啟與(EC)DHE結(jié)合的握手,可以提供前向安全性;

(4)基于PSK的0-RTT(round-trip time)握手,客戶端利用PSK導(dǎo)出密鑰,在第一輪就發(fā)送秘密數(shù)據(jù),降低了握手的延遲。在此之后還可以繼續(xù)進(jìn)行(EC)DHE的密鑰交換完成完整的握手(該步為可選)。

整個標(biāo)準(zhǔn)長達(dá) 155 頁,如果您想仔細(xì)閱讀或詳細(xì)了解其中一項新功能,可在此處找到。 

 
 

上一篇:2018年03月24日 聚銘安全速遞

下一篇:TeleRAT :一種利用 Telegram 秘密竊取數(shù)據(jù)的新型 Android 木馬