一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用TLS 1.3的優(yōu)勢有哪些

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-10-20 17:05 ? 次閱讀

您會注意到的一個顯著差異是執(zhí)行完全握手時往返次數減少。較舊版本的 TLS 協(xié)議要求在客戶端發(fā)送應用程序數據之前進行兩次完整的往返。使用 TLS v1.3,只需要一次往返!此外,服務器可以發(fā)送應用程序數據以響應客戶端的第一個握手消息!這意味著網絡延遲對建立安全連接所需時間的影響較小。

另一個區(qū)別是 TLS v1.3 中會話恢復的工作方式。以前版本的 TLS 讓客戶端發(fā)送會話 ID,服務器必須在其緩存中查找該 ID。如果存在匹配項,則它們使用相同的安全參數。這種舊的做事方式是一種非常簡單的機制,需要在服務器上共享狀態(tài)。

TLS v1.3 通過重新利用附加到舊版本的 TLS 上的票務系統(tǒng),做出了重大改進。握手完成后,服務器向客戶端發(fā)送新的會話票證。此票證是客戶端的一個數據 blob,可以是數據庫查找密鑰,如舊會話 ID。這意味著服務器可以是無狀態(tài)的!

最后,加密專家對規(guī)范進行了評估,以證明協(xié)議的安全性。雖然沒有安全證明是完美的,但之前對重新協(xié)商,協(xié)議版本降級,壓縮,CBC和填充的攻擊已經得到緩解,協(xié)議更能抵抗攻擊。

TLS 1.2 和 TLS 1.3 之間的差異

TLS 1.3 于 2018 年 8 月在 RFC 8446 中定義。TLS 1.3 包含改進的安全性和速度。主要區(qū)別包括:

支持的對稱算法列表已修剪了所有舊算法。其余算法都使用帶關聯(lián)數據的身份驗證加密 (AEAD) 算法。

添加了零 RTT (0-RTT) 模式,以犧牲某些安全屬性為代價,節(jié)省了某些應用程序數據的連接設置往返。

靜態(tài) RSA 和迪菲-赫爾曼密碼套件已被刪除。

服務器之后的所有握手消息現在都已加密。

密鑰派生函數已重新設計,基于 HMAC 的提取和擴展密鑰派生函數 (HKDF) 被用作基元。

握手狀態(tài)機已經過重組,使其更加一致,并刪除多余的消息以提高效率。

ECC 現在位于基本規(guī)范中,并包含新的簽名算法。點格式協(xié)商已被刪除,取而代之的是每條曲線的單點格式。

壓縮、自定義 DHE 組和 DSA 已被刪除,RSA 填充現在使用 PSS。

TLS 1.2 版本協(xié)商驗證機制已被棄用,取而代之的是擴展中的版本列表。

具有和不具有服務器端狀態(tài)的會話恢復以及早期版本的 TLS 的基于 PSK 的密碼套件已被單個新的 PSK 交換所取代。

沃爾夫TPM庫功能:

易于移植到不同的平臺。

專為嵌入式使用而設計的本機 C 代碼。

用于硬件接口的單個 IO 回調。

無外部庫依賴項。

緊湊的代碼大小和最少的內存使用。

樹莓派、STM32 立方體和 Atmel ASF 的 HAL IO 回調示例。

通過 ST33TP* SPI/I2C英飛凌光電 SLB9670 測試。

用于簡化以下操作的包裝器:

密鑰生成

加密/解密

幼兒保育委員會簽字/驗證

共享密鑰

NV 訪問(密鑰和數據存儲)

示例:

所有 TPM2 本機接口

三次方差包裝機

電腦 #7

證書簽名請求

TLS 客戶端/服務器

wolfSSL 完全能夠利用硬件加密實現 10 倍和更高的性能改進。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9603

    瀏覽量

    87027
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    燒結銀的導電性能比其他導電膠優(yōu)勢哪些???

    燒結銀的導電性能比其他導電膠優(yōu)勢哪些???
    的頭像 發(fā)表于 02-27 21:41 ?139次閱讀

    云服務器對比空間什么優(yōu)勢和劣勢?

    云服務器相比空間,優(yōu)勢在于提供更高管理權限、靈活可擴展的資源配置、卓越性能及更強安全性,適合特定需求和技術背景的用戶。然而,云服務器成本較高,技術門檻也相對較高,且依賴穩(wěn)定互聯(lián)網連接。相比之下
    的頭像 發(fā)表于 02-21 10:42 ?214次閱讀

    美國大帶寬服務器租用哪些優(yōu)勢

    美國大帶寬服務器租用具有多方面的優(yōu)勢,以下是具體的優(yōu)勢分析,主機推薦小編為您整理發(fā)布美國大帶寬服務器租用哪些優(yōu)勢
    的頭像 發(fā)表于 01-23 09:22 ?264次閱讀

    ADS1256什么優(yōu)勢呢?

    這個AD采樣芯片ADS1256,什么優(yōu)勢呢?
    發(fā)表于 01-16 06:32

    1.3 TFT+4按鍵資料分享

    1.3 TFT+4按鍵-資料
    發(fā)表于 11-24 15:45 ?3次下載

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    ,防止數據被竊聽或篡改。SSL/TLS更側重于應用程序層的安全性,保護數據的機密性和完整性,通常位于傳輸層之上。2、兼容性方面:SSL/TLS具有更大的優(yōu)勢,因為它位于傳輸層之上,與各種應用程序和協(xié)
    的頭像 發(fā)表于 10-23 15:08 ?712次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,安全性如何?

    mpo配線架優(yōu)勢哪些

    MPO配線架作為一種高密度光纖配線設備,具有多方面的優(yōu)勢,這些優(yōu)勢使其在數據中心、機房、通信系統(tǒng)等需要高密度光纖連接和管理的場景中得到了廣泛應用。以下是MPO配線架的主要優(yōu)勢: 1. 高密度連接 多
    的頭像 發(fā)表于 09-26 10:24 ?504次閱讀

    友思特動態(tài) 友思特伙伴Spectrolight可調諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!

    友思特伙伴Spectrolight可調諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!
    的頭像 發(fā)表于 09-04 17:42 ?476次閱讀
    友思特動態(tài)   友思特伙伴Spectrolight可調諧激光源<b class='flag-5'>TLS</b>榮獲2024年LFW創(chuàng)新者金獎!

    硅谷物理服務器哪些關鍵優(yōu)勢和特點

    硅谷的物理服務器設施全球知名,為各類企業(yè)提供了卓越的IT基礎設施支持。下面將逐一探討硅谷物理服務器的關鍵優(yōu)勢和特點,rak小編為您整理發(fā)布硅谷物理服務器哪些關鍵優(yōu)勢和特點。
    的頭像 發(fā)表于 08-16 13:28 ?362次閱讀

    數字化工廠的數據采集平臺什么優(yōu)勢

    數字化工廠的數據采集平臺什么優(yōu)勢
    的頭像 發(fā)表于 07-31 16:17 ?439次閱讀

    一文詳解主機托管的產品優(yōu)勢哪些

    主機托管的產品優(yōu)勢哪些?主機托管在安全、性能、資源配置與擴展性、技術支持與維護、成本效益、管理、合法性等方面有顯著的優(yōu)勢。這些產品優(yōu)勢可以幫助企業(yè)構建穩(wěn)定、高效、安全的網絡環(huán)境。
    的頭像 發(fā)表于 07-24 13:12 ?345次閱讀

    請問ESP8266的SDK支持TLS1.2版本嗎?

    請問ESP8266的SDK支持TLS1.2版本嗎?
    發(fā)表于 07-11 07:21

    云安全的優(yōu)勢哪些

    云安全的優(yōu)勢 隨著云計算技術的快速發(fā)展,越來越多的企業(yè)和個人開始將數據和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文將詳細介紹云安全的優(yōu)勢。 一、云安全的定義 云安全是指在云
    的頭像 發(fā)表于 07-02 09:19 ?926次閱讀

    1.2-1.3GHZ頻段的的VTX 射頻芯片方案

    想整個1.2-1.3GHZ頻段的的VTX 應用,diy下,不知哪位大俠相關頻段的射頻芯片+PA介紹,是1.2--1.3Ghz,不是5.8GHZ (RTC6705+RTC6659E方案),跪求~
    發(fā)表于 06-18 09:00

    使用SMPS穩(wěn)壓器獲得1.3V核心電壓,是否可能從6.5V的外部電壓而不是VEXT=3.3V產生1.3V電壓?

    我想使用 SMPS 穩(wěn)壓器獲得 1.3V 核心電壓。 我想知道是否可能從 6.5V 的外部電壓而不是 VEXT=3.3V 產生 1.3V 電壓(VEXT=3.3V)。 需要保持在 3.3V)? 我
    發(fā)表于 05-29 06:04