TLS 1.3拍板定案下一代传输层安全协定标準出炉!
示意图,与新闻事件无关。
网际网路工程任务小组(Internet Engineering Task Force,IETF)旗下的网路工程指导小组(Internet Engineering Steering Group,IESG)在上周一致通过TLS 1.3版,确定了下一个传输层安全(Transport Layer Security,TLS)协定的标準,一般相信TLS 1.3将带来更快也更安全的网路传输能力。
TLS协定可在客户端与伺服器端的应用程式藉由网路通讯时可避免遭到窃听、窜改,或讯息被伪造,以HTTP(HyperText Transfer Protocol)加上TLS即为目前浏览器业者极力推广的HTTPS加密传输。TLS 1.3经历了4年的讨论与28个草案之后才于上周正式底定。
TLS 1.3与TLS 1.2的差异在于它移除了旧式的MD5与SHA-224加密功能,并新增对ChaCha20、Poly1305、Ed25519、Ed448 、x25519与x448等较安全的加密、认证、数位签章或金钥交换机制的支援;它也加快了客户端及伺服器端之间的交涉,支援1-RTT、0-RTT,以减少连结的延迟时间。
此外,该版本亦移除了许多过时或不安全的功能,例如压缩、重新协商、静态RSA或静态DH金钥交换等。总之,TLS 1.3的宗旨是在基于现有的资源下创造一个更安全的网路环境。
最早採用TLS 1.3的是各大浏览器,不管是Chrome、Firefox、Microsoft Edge或苍月浏览器(Pale Moon)都已于去年开始支援TLS 1.3,只不过这些浏览器所支援的都是尚未成为正式版的TLS 1.3草案,可望于未来将所支援的T版本升级至正式版。
不过,该协定需要客户端与伺服器端的同时支援,根据Cloudflare去年12月的调查(下图),全球的HTTPS加密传输流量中,只有0.06%是透过TLS 1.3传输,有88.2%仍是基于TLS 1.2,还有11.36%仍停留在TLS 1.0。
.jpg)
Cloudflare认为,阻碍TLS 1.3普及的原因之一为企业环境或行动网路上用来监控HTTPS流量的网路装置未能随之升级,但最主要的原因应该是TLS 1.3本身的设计即不相容于网路的演化路径。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【京东延迟发货有赔偿吗】在电商购物中,物流时效是消费者非常关注的一个环节。对于京东平台上的订单,如果出...浏览全文>>
-
【京东虚拟资产支付密码是什么】在使用京东平台进行购物或管理账户时,用户可能会接触到“虚拟资产”这一概念...浏览全文>>
-
【京东信用卡一般额度多少】京东信用卡是京东金融推出的一款信用卡产品,主要面向京东平台的活跃用户,方便他...浏览全文>>
-
【京东信用卡审核需要多久】申请京东信用卡是许多用户在进行线上消费时的常见选择。然而,很多用户在提交申请...浏览全文>>
-
【京东信用分一般多少】在京东购物时,很多用户会关注自己的“京东信用分”。这个分数不仅影响用户的购物体验...浏览全文>>
-
【京东新人一元购怎么用】“京东新人一元购”是京东为新用户推出的优惠活动,旨在吸引新用户注册并体验平台服...浏览全文>>
-
【京东校园白条怎么申请】“京东校园白条怎么申请”是很多学生在使用京东购物时关心的问题。作为京东推出的一...浏览全文>>
-
【京东小金库如何转出】京东小金库是京东金融推出的一款理财服务,用户可以通过它进行资金管理、投资理财等操...浏览全文>>
-
【京东小金库的钱可以转回银行卡吗】京东小金库是京东金融推出的一款理财工具,用户可以通过它进行资金管理、...浏览全文>>
-
【京东小金库存钱安全吗】在如今的互联网金融环境中,越来越多的人开始关注如何更安全、便捷地管理自己的资金...浏览全文>>
