新聞中心
互聯(lián)網(wǎng)工程任務組(IETF)已正式批準TLS 1.3作為傳輸層安全(TLS)協(xié)議的下一個主要版本,IETF組織是專門批準互聯(lián)網(wǎng)標準和協(xié)議的組織。

為沙坡頭等地區(qū)用戶提供了全套網(wǎng)頁設計制作服務,及沙坡頭網(wǎng)站建設行業(yè)解決方案。主營業(yè)務為成都網(wǎng)站設計、成都做網(wǎng)站、沙坡頭網(wǎng)站設計,以傳統(tǒng)方式定制建設網(wǎng)站,并提供域名空間備案等一條龍服務,秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!
這個決定是在經(jīng)過四年的討論和28項協(xié)議草案之后提出的,第28個草案被選為最終版本。
TLS 1.3將成為客戶端和服務器之間的通信標準,也就是HTTPS的標準。
更強的加密,更少的延遲
該協(xié)議與其以前的版本-TLS 1.2相比有幾個優(yōu)點。最大的特點是,TLS 1.3將舊的加密算法和散列算法(如MD5和SHA-224)替換為較新較難破解的方案(如ChaCha20,Poly1305,Ed25519,x25519和x448)。
其次,在談判客戶端和服務器之間的初始握手時,TLS 1.3也快得多,從而減少了延遲。
第三,TLS 1.3還將支持TLS False Start和零往返時間(0-RTT)等功能,有助于縮短與客戶段與之前通信的主機建立加密握手所需的時間。
第四,TLS 1.3具有抵御降級攻擊的功能,防止攻擊者欺騙服務器使用較舊版本的協(xié)議,從而利用以前的漏洞。
IETF拒絕后門
總而言之,TLS 1.3對互聯(lián)網(wǎng)的安全性起到了很大的促進作用,以現(xiàn)在的技術被認為幾乎不可能破解。
在IETF成員一致投票通過該協(xié)議之前,金融機構曾要求在協(xié)議中加入后門,從而讓他們可以解密TLS 1.3流量。
這個提議被專家們嘲笑,他們指出,如果植入了后門,就會導致TLS 1.3毫無用處。
中間件問題
Chrome,Edge,F(xiàn)irefox和Pale Moon等瀏覽器已經(jīng)推出了對早期版本TLS 1.3草案的支持,現(xiàn)在預計會將此支持更新為官方標準。
盡管瀏覽器將是最快實現(xiàn)TLS 1.3的軟件,但主要問題在于舊的互聯(lián)網(wǎng)中間件設備,它們需要接收固件更新從而支持新協(xié)議。
2017年12月進行的一項Cloudflare調查顯示,TLS 1.3僅占互聯(lián)網(wǎng)HTTPS流量的0.06%,這樣少的市場份額的主要原因是許多中間件因為本身故意降級流量。
網(wǎng)頁題目:IETF批準TLS 1.3為互聯(lián)網(wǎng)標準
新聞來源:http://m.5511xx.com/article/dppijji.html


咨詢
建站咨詢
