一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用TLS 1.3的優(yōu)勢有哪些

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-10-20 17:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您會注意到的一個顯著差異是執(zhí)行完全握手時往返次數(shù)減少。較舊版本的 TLS 協(xié)議要求在客戶端發(fā)送應(yīng)用程序數(shù)據(jù)之前進行兩次完整的往返。使用 TLS v1.3,只需要一次往返!此外,服務(wù)器可以發(fā)送應(yīng)用程序數(shù)據(jù)以響應(yīng)客戶端的第一個握手消息!這意味著網(wǎng)絡(luò)延遲對建立安全連接所需時間的影響較小。

另一個區(qū)別是 TLS v1.3 中會話恢復(fù)的工作方式。以前版本的 TLS 讓客戶端發(fā)送會話 ID,服務(wù)器必須在其緩存中查找該 ID。如果存在匹配項,則它們使用相同的安全參數(shù)。這種舊的做事方式是一種非常簡單的機制,需要在服務(wù)器上共享狀態(tài)。

TLS v1.3 通過重新利用附加到舊版本的 TLS 上的票務(wù)系統(tǒng),做出了重大改進。握手完成后,服務(wù)器向客戶端發(fā)送新的會話票證。此票證是客戶端的一個數(shù)據(jù) blob,可以是數(shù)據(jù)庫查找密鑰,如舊會話 ID。這意味著服務(wù)器可以是無狀態(tài)的!

最后,加密專家對規(guī)范進行了評估,以證明協(xié)議的安全性。雖然沒有安全證明是完美的,但之前對重新協(xié)商,協(xié)議版本降級,壓縮,CBC和填充的攻擊已經(jīng)得到緩解,協(xié)議更能抵抗攻擊。

TLS 1.2 和 TLS 1.3 之間的差異

TLS 1.3 于 2018 年 8 月在 RFC 8446 中定義。TLS 1.3 包含改進的安全性和速度。主要區(qū)別包括:

支持的對稱算法列表已修剪了所有舊算法。其余算法都使用帶關(guān)聯(lián)數(shù)據(jù)的身份驗證加密 (AEAD) 算法。

添加了零 RTT (0-RTT) 模式,以犧牲某些安全屬性為代價,節(jié)省了某些應(yīng)用程序數(shù)據(jù)的連接設(shè)置往返。

靜態(tài) RSA 和迪菲-赫爾曼密碼套件已被刪除。

服務(wù)器之后的所有握手消息現(xiàn)在都已加密。

密鑰派生函數(shù)已重新設(shè)計,基于 HMAC 的提取和擴展密鑰派生函數(shù) (HKDF) 被用作基元。

握手狀態(tài)機已經(jīng)過重組,使其更加一致,并刪除多余的消息以提高效率。

ECC 現(xiàn)在位于基本規(guī)范中,并包含新的簽名算法。點格式協(xié)商已被刪除,取而代之的是每條曲線的單點格式。

壓縮、自定義 DHE 組和 DSA 已被刪除,RSA 填充現(xiàn)在使用 PSS。

TLS 1.2 版本協(xié)商驗證機制已被棄用,取而代之的是擴展中的版本列表。

具有和不具有服務(wù)器端狀態(tài)的會話恢復(fù)以及早期版本的 TLS 的基于 PSK 的密碼套件已被單個新的 PSK 交換所取代。

沃爾夫TPM庫功能:

易于移植到不同的平臺。

專為嵌入式使用而設(shè)計的本機 C 代碼。

用于硬件接口的單個 IO 回調(diào)。

無外部庫依賴項。

緊湊的代碼大小和最少的內(nèi)存使用。

樹莓派、STM32 立方體和 Atmel ASF 的 HAL IO 回調(diào)示例。

通過 ST33TP* SPI/I2C英飛凌光電 SLB9670 測試。

用于簡化以下操作的包裝器:

密鑰生成

加密/解密

幼兒保育委員會簽字/驗證

共享密鑰

NV 訪問(密鑰和數(shù)據(jù)存儲)

示例:

所有 TPM2 本機接口

三次方差包裝機

電腦 #7

證書簽名請求

TLS 客戶端/服務(wù)器

wolfSSL 完全能夠利用硬件加密實現(xiàn) 10 倍和更高的性能改進。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9786

    瀏覽量

    87910
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    物聯(lián)網(wǎng)藍牙模塊哪些優(yōu)勢?

    隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍牙模塊作為物聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,物聯(lián)網(wǎng)藍牙模塊哪些優(yōu)勢呢?低功耗:藍牙模塊采用了低功耗技術(shù),使得其在傳輸數(shù)據(jù)時能夠有效的降低能耗,從而延長了設(shè)備
    發(fā)表于 06-28 21:49

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些問題不僅覆蓋了基礎(chǔ)概念,還包括常見漏洞、最佳實踐和最新發(fā)展。
    的頭像 發(fā)表于 05-28 16:55 ?297次閱讀

    為什么選擇超級電容?優(yōu)勢哪些?

    為什么選擇超級電容?優(yōu)勢哪些?為什么選擇超級電容,就不得不仔細說說它的優(yōu)勢了。超級電容作為一種新型電化學(xué)儲能裝置,與傳統(tǒng)電容和鋰電池相比,超級電容的功率密度更高,能量密度更大,使用壽命更長,體積
    的頭像 發(fā)表于 05-16 08:47 ?356次閱讀
    為什么選擇超級電容?<b class='flag-5'>優(yōu)勢</b><b class='flag-5'>有</b>哪些?

    戶外LED智慧燈桿屏是什么意思?哪些優(yōu)勢?哪些燈桿屏廠家有?

    戶外LED智慧燈桿屏是什么意思?哪些優(yōu)勢?哪些燈桿屏廠家有?
    的頭像 發(fā)表于 05-14 09:49 ?202次閱讀
    戶外LED智慧燈桿屏是什么意思?<b class='flag-5'>有</b>哪些<b class='flag-5'>優(yōu)勢</b>?哪些燈桿屏廠家有?

    燒結(jié)銀的導(dǎo)電性能比其他導(dǎo)電膠優(yōu)勢哪些???

    燒結(jié)銀的導(dǎo)電性能比其他導(dǎo)電膠優(yōu)勢哪些???
    的頭像 發(fā)表于 02-27 21:41 ?234次閱讀

    云服務(wù)器對比空間什么優(yōu)勢和劣勢?

    云服務(wù)器相比空間,優(yōu)勢在于提供更高管理權(quán)限、靈活可擴展的資源配置、卓越性能及更強安全性,適合特定需求和技術(shù)背景的用戶。然而,云服務(wù)器成本較高,技術(shù)門檻也相對較高,且依賴穩(wěn)定互聯(lián)網(wǎng)連接。相比之下
    的頭像 發(fā)表于 02-21 10:42 ?316次閱讀

    美國大帶寬服務(wù)器租用哪些優(yōu)勢

    美國大帶寬服務(wù)器租用具有多方面的優(yōu)勢,以下是具體的優(yōu)勢分析,主機推薦小編為您整理發(fā)布美國大帶寬服務(wù)器租用哪些優(yōu)勢
    的頭像 發(fā)表于 01-23 09:22 ?377次閱讀

    ADS1256什么優(yōu)勢呢?

    這個AD采樣芯片ADS1256,什么優(yōu)勢呢?
    發(fā)表于 01-16 06:32

    1.3 TFT+4按鍵資料分享

    1.3 TFT+4按鍵-資料
    發(fā)表于 11-24 15:45 ?3次下載

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    ,防止數(shù)據(jù)被竊聽或篡改。SSL/TLS更側(cè)重于應(yīng)用程序?qū)拥陌踩?,保護數(shù)據(jù)的機密性和完整性,通常位于傳輸層之上。2、兼容性方面:SSL/TLS具有更大的優(yōu)勢,因為它位于傳輸層之上,與各種應(yīng)用程序和協(xié)
    的頭像 發(fā)表于 10-23 15:08 ?898次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,安全性如何?

    mpo配線架優(yōu)勢哪些

    MPO配線架作為一種高密度光纖配線設(shè)備,具有多方面的優(yōu)勢,這些優(yōu)勢使其在數(shù)據(jù)中心、機房、通信系統(tǒng)等需要高密度光纖連接和管理的場景中得到了廣泛應(yīng)用。以下是MPO配線架的主要優(yōu)勢: 1. 高密度連接 多
    的頭像 發(fā)表于 09-26 10:24 ?650次閱讀

    友思特動態(tài) 友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!

    友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!
    的頭像 發(fā)表于 09-04 17:42 ?572次閱讀
    友思特動態(tài)   友思特伙伴Spectrolight可調(diào)諧激光源<b class='flag-5'>TLS</b>榮獲2024年LFW創(chuàng)新者金獎!

    硅谷物理服務(wù)器哪些關(guān)鍵優(yōu)勢和特點

    硅谷的物理服務(wù)器設(shè)施全球知名,為各類企業(yè)提供了卓越的IT基礎(chǔ)設(shè)施支持。下面將逐一探討硅谷物理服務(wù)器的關(guān)鍵優(yōu)勢和特點,rak小編為您整理發(fā)布硅谷物理服務(wù)器哪些關(guān)鍵優(yōu)勢和特點。
    的頭像 發(fā)表于 08-16 13:28 ?439次閱讀

    數(shù)字化工廠的數(shù)據(jù)采集平臺什么優(yōu)勢

    數(shù)字化工廠的數(shù)據(jù)采集平臺什么優(yōu)勢
    的頭像 發(fā)表于 07-31 16:17 ?529次閱讀

    一文詳解主機托管的產(chǎn)品優(yōu)勢哪些

    主機托管的產(chǎn)品優(yōu)勢哪些?主機托管在安全、性能、資源配置與擴展性、技術(shù)支持與維護、成本效益、管理、合法性等方面有顯著的優(yōu)勢。這些產(chǎn)品優(yōu)勢可以幫助企業(yè)構(gòu)建穩(wěn)定、高效、安全的網(wǎng)絡(luò)環(huán)境。
    的頭像 發(fā)表于 07-24 13:12 ?405次閱讀