0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用TLS 1.3的優(yōu)勢(shì)有哪些

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-10-20 17:05 ? 次閱讀

您會(huì)注意到的一個(gè)顯著差異是執(zhí)行完全握手時(shí)往返次數(shù)減少。較舊版本的 TLS 協(xié)議要求在客戶端發(fā)送應(yīng)用程序數(shù)據(jù)之前進(jìn)行兩次完整的往返。使用 TLS v1.3,只需要一次往返!此外,服務(wù)器可以發(fā)送應(yīng)用程序數(shù)據(jù)以響應(yīng)客戶端的第一個(gè)握手消息!這意味著網(wǎng)絡(luò)延遲對(duì)建立安全連接所需時(shí)間的影響較小。

另一個(gè)區(qū)別是 TLS v1.3 中會(huì)話恢復(fù)的工作方式。以前版本的 TLS 讓客戶端發(fā)送會(huì)話 ID,服務(wù)器必須在其緩存中查找該 ID。如果存在匹配項(xiàng),則它們使用相同的安全參數(shù)。這種舊的做事方式是一種非常簡(jiǎn)單的機(jī)制,需要在服務(wù)器上共享狀態(tài)。

TLS v1.3 通過(guò)重新利用附加到舊版本的 TLS 上的票務(wù)系統(tǒng),做出了重大改進(jìn)。握手完成后,服務(wù)器向客戶端發(fā)送新的會(huì)話票證。此票證是客戶端的一個(gè)數(shù)據(jù) blob,可以是數(shù)據(jù)庫(kù)查找密鑰,如舊會(huì)話 ID。這意味著服務(wù)器可以是無(wú)狀態(tài)的!

最后,加密專家對(duì)規(guī)范進(jìn)行了評(píng)估,以證明協(xié)議的安全性。雖然沒(méi)有安全證明是完美的,但之前對(duì)重新協(xié)商,協(xié)議版本降級(jí),壓縮,CBC和填充的攻擊已經(jīng)得到緩解,協(xié)議更能抵抗攻擊。

TLS 1.2 和 TLS 1.3 之間的差異

TLS 1.3 于 2018 年 8 月在 RFC 8446 中定義。TLS 1.3 包含改進(jìn)的安全性和速度。主要區(qū)別包括:

支持的對(duì)稱算法列表已修剪了所有舊算法。其余算法都使用帶關(guān)聯(lián)數(shù)據(jù)的身份驗(yàn)證加密 (AEAD) 算法。

添加了零 RTT (0-RTT) 模式,以犧牲某些安全屬性為代價(jià),節(jié)省了某些應(yīng)用程序數(shù)據(jù)的連接設(shè)置往返。

靜態(tài) RSA 和迪菲-赫爾曼密碼套件已被刪除。

服務(wù)器之后的所有握手消息現(xiàn)在都已加密。

密鑰派生函數(shù)已重新設(shè)計(jì),基于 HMAC 的提取和擴(kuò)展密鑰派生函數(shù) (HKDF) 被用作基元。

握手狀態(tài)機(jī)已經(jīng)過(guò)重組,使其更加一致,并刪除多余的消息以提高效率。

ECC 現(xiàn)在位于基本規(guī)范中,并包含新的簽名算法。點(diǎn)格式協(xié)商已被刪除,取而代之的是每條曲線的單點(diǎn)格式。

壓縮、自定義 DHE 組和 DSA 已被刪除,RSA 填充現(xiàn)在使用 PSS。

TLS 1.2 版本協(xié)商驗(yàn)證機(jī)制已被棄用,取而代之的是擴(kuò)展中的版本列表。

具有和不具有服務(wù)器端狀態(tài)的會(huì)話恢復(fù)以及早期版本的 TLS 的基于 PSK 的密碼套件已被單個(gè)新的 PSK 交換所取代。

沃爾夫TPM庫(kù)功能:

易于移植到不同的平臺(tái)。

專為嵌入式使用而設(shè)計(jì)的本機(jī) C 代碼。

用于硬件接口的單個(gè) IO 回調(diào)。

無(wú)外部庫(kù)依賴項(xiàng)。

緊湊的代碼大小和最少的內(nèi)存使用。

樹莓派、STM32 立方體和 Atmel ASF 的 HAL IO 回調(diào)示例。

通過(guò) ST33TP* SPI/I2C英飛凌光電 SLB9670 測(cè)試。

用于簡(jiǎn)化以下操作的包裝器:

密鑰生成

加密/解密

幼兒保育委員會(huì)簽字/驗(yàn)證

共享密鑰

NV 訪問(wèn)(密鑰和數(shù)據(jù)存儲(chǔ))

示例:

所有 TPM2 本機(jī)接口

三次方差包裝機(jī)

電腦 #7

證書簽名請(qǐng)求

TLS 客戶端/服務(wù)器

wolfSSL 完全能夠利用硬件加密實(shí)現(xiàn) 10 倍和更高的性能改進(jìn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8843

    瀏覽量

    84946
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導(dǎo)致部分網(wǎng)站無(wú)法被訪問(wèn)

    谷歌自去年8月起便開始測(cè)試后量子安全TLS密鑰封裝機(jī)制,通過(guò)采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,以提升ChromeTLS流量的安全性。
    的頭像 發(fā)表于 04-30 14:22 ?490次閱讀

    什么是TLS加密?TLS加密的功能特點(diǎn)

    TLS(Transport Layer Security)是一種用于在網(wǎng)絡(luò)通信中提供安全性的標(biāo)準(zhǔn)協(xié)議,旨在保障客戶端(如web瀏覽器、移動(dòng)應(yīng)用程序等)與服務(wù)器(如web服務(wù)器、API服務(wù)器等)之間
    的頭像 發(fā)表于 04-03 13:49 ?530次閱讀

    鑒源實(shí)驗(yàn)室丨TLS協(xié)議基本原理與Wireshark分析

    TLS作為一種通用的安全通信協(xié)議,為車輛通信提供了可靠的安全保護(hù)。
    的頭像 發(fā)表于 03-27 13:25 ?1482次閱讀
    鑒源實(shí)驗(yàn)室丨<b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    TLS協(xié)議基本原理與Wireshark分析

    傳輸層安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡(luò)上的數(shù)據(jù)傳輸過(guò)程中的安全性和隱私保護(hù)。TLS的前身是安全套接層協(xié)議(SSL),后來(lái)在標(biāo)準(zhǔn)化過(guò)程中發(fā)展成為TLS。
    發(fā)表于 02-28 10:26 ?1845次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    瑞薩RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《瑞薩RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 02-19 11:00 ?0次下載
    瑞薩RA家族  RA AWS MQTT/<b class='flag-5'>TLS</b>云連接解決方案-蜂窩應(yīng)用說(shuō)明

    使用TSIP驅(qū)動(dòng)程序(Azure RTOS)的TLS實(shí)現(xiàn)示例

    電子發(fā)燒友網(wǎng)站提供《使用TSIP驅(qū)動(dòng)程序(Azure RTOS)的TLS實(shí)現(xiàn)示例.pdf》資料免費(fèi)下載
    發(fā)表于 01-31 10:13 ?3次下載
    使用TSIP驅(qū)動(dòng)程序(Azure RTOS)的<b class='flag-5'>TLS</b>實(shí)現(xiàn)示例

    微軟宣布Azure賬戶取消TLS1.0和1.1支持

    此舉涉及到所有現(xiàn)有的及新創(chuàng)建的Azure賬戶。為確保業(yè)務(wù)不受影響,IT之家強(qiáng)烈推薦各用戶盡早在2024年10月31日前完成TLS1.2的升級(jí),并刪除對(duì)TLS1.0和1.1的依賴性。實(shí)踐表明,TLS1.0和1.1無(wú)法充分保護(hù)數(shù)據(jù)安
    的頭像 發(fā)表于 01-11 11:47 ?487次閱讀

    雅特力AT32 MCU基于mbed TLS的HTTPS服務(wù)器

    HTTPS概述HTTPS的安全性是基于TransportLayerSecurity(TLS),TLS是一種網(wǎng)絡(luò)加密通信的方式,作為SecureSocketsLayer(SSL)的接續(xù)協(xié)議,TLS允許
    的頭像 發(fā)表于 01-06 08:14 ?475次閱讀
    雅特力AT32 MCU基于mbed <b class='flag-5'>TLS</b>的HTTPS服務(wù)器

    RAMQTT/TLS Azure云連接解決方案-細(xì)胞應(yīng)用項(xiàng)目

    電子發(fā)燒友網(wǎng)站提供《RAMQTT/TLS Azure云連接解決方案-細(xì)胞應(yīng)用項(xiàng)目.pdf》資料免費(fèi)下載
    發(fā)表于 01-03 09:55 ?0次下載
    RAMQTT/<b class='flag-5'>TLS</b> Azure云連接解決方案-細(xì)胞應(yīng)用項(xiàng)目

    RA MQTT/TLS Azure云連接解決方案-以太網(wǎng)

    電子發(fā)燒友網(wǎng)站提供《RA MQTT/TLS Azure云連接解決方案-以太網(wǎng).pdf》資料免費(fèi)下載
    發(fā)表于 01-03 09:54 ?0次下載
    RA MQTT/<b class='flag-5'>TLS</b> Azure云連接解決方案-以太網(wǎng)

    瑞薩RA家族RA AWS MQTT/TLS云連接解決方案-以太網(wǎng)

    電子發(fā)燒友網(wǎng)站提供《瑞薩RA家族RA AWS MQTT/TLS云連接解決方案-以太網(wǎng).pdf》資料免費(fèi)下載
    發(fā)表于 01-03 09:52 ?0次下載
    瑞薩RA家族RA AWS MQTT/<b class='flag-5'>TLS</b>云連接解決方案-以太網(wǎng)

    怎樣使用TLS/SSL Pinning保護(hù)Android應(yīng)用程序呢?

    在現(xiàn)代術(shù)語(yǔ)中,“SSL”(安全套接層)通常指的是“TLS”(傳輸層安全)。雖然 SSL 和 TLS 不是同一個(gè)東西,但 TLS 是 SSL 的改進(jìn)和更安全的版本,并且在實(shí)踐中已大部分取代了 SSL。
    的頭像 發(fā)表于 12-27 13:41 ?1112次閱讀
    怎樣使用<b class='flag-5'>TLS</b>/SSL Pinning保護(hù)Android應(yīng)用程序呢?

    TLS跟SSL什么區(qū)別?

    請(qǐng)問(wèn)TLS跟SSL什么區(qū)別?
    發(fā)表于 11-21 16:56

    ZigBee什么優(yōu)勢(shì)?

    ZigBee什么優(yōu)勢(shì)
    發(fā)表于 11-03 06:35

    AT32基于mbed TLS的HTTPS服務(wù)器

    AT32基于mbed TLS的HTTPS服務(wù)器介紹如何使用mbed TLS 搭建一個(gè)HTTPS 服務(wù)器,用戶可以根據(jù)自己的應(yīng)用去編寫網(wǎng)頁(yè)內(nèi)容的同時(shí),又簡(jiǎn)單地將傳輸數(shù)據(jù)加密。
    發(fā)表于 10-26 08:24