0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

使用TLS 1.3的優(yōu)勢有哪些

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-10-20 17:05 ? 次閱讀

您會注意到的一個顯著差異是執(zhí)行完全握手時往返次數(shù)減少。較舊版本的 TLS 協(xié)議要求在客戶端發(fā)送應用程序數(shù)據(jù)之前進行兩次完整的往返。使用 TLS v1.3,只需要一次往返!此外,服務器可以發(fā)送應用程序數(shù)據(jù)以響應客戶端的第一個握手消息!這意味著網(wǎng)絡延遲對建立安全連接所需時間的影響較小。

另一個區(qū)別是 TLS v1.3 中會話恢復的工作方式。以前版本的 TLS 讓客戶端發(fā)送會話 ID,服務器必須在其緩存中查找該 ID。如果存在匹配項,則它們使用相同的安全參數(shù)。這種舊的做事方式是一種非常簡單的機制,需要在服務器上共享狀態(tài)。

TLS v1.3 通過重新利用附加到舊版本的 TLS 上的票務系統(tǒng),做出了重大改進。握手完成后,服務器向客戶端發(fā)送新的會話票證。此票證是客戶端的一個數(shù)據(jù) blob,可以是數(shù)據(jù)庫查找密鑰,如舊會話 ID。這意味著服務器可以是無狀態(tài)的!

最后,加密專家對規(guī)范進行了評估,以證明協(xié)議的安全性。雖然沒有安全證明是完美的,但之前對重新協(xié)商,協(xié)議版本降級,壓縮,CBC和填充的攻擊已經(jīng)得到緩解,協(xié)議更能抵抗攻擊。

TLS 1.2 和 TLS 1.3 之間的差異

TLS 1.3 于 2018 年 8 月在 RFC 8446 中定義。TLS 1.3 包含改進的安全性和速度。主要區(qū)別包括:

支持的對稱算法列表已修剪了所有舊算法。其余算法都使用帶關聯(lián)數(shù)據(jù)的身份驗證加密 (AEAD) 算法。

添加了零 RTT (0-RTT) 模式,以犧牲某些安全屬性為代價,節(jié)省了某些應用程序數(shù)據(jù)的連接設置往返。

靜態(tài) RSA 和迪菲-赫爾曼密碼套件已被刪除。

服務器之后的所有握手消息現(xiàn)在都已加密。

密鑰派生函數(shù)已重新設計,基于 HMAC 的提取和擴展密鑰派生函數(shù) (HKDF) 被用作基元。

握手狀態(tài)機已經(jīng)過重組,使其更加一致,并刪除多余的消息以提高效率。

ECC 現(xiàn)在位于基本規(guī)范中,并包含新的簽名算法。點格式協(xié)商已被刪除,取而代之的是每條曲線的單點格式。

壓縮、自定義 DHE 組和 DSA 已被刪除,RSA 填充現(xiàn)在使用 PSS。

TLS 1.2 版本協(xié)商驗證機制已被棄用,取而代之的是擴展中的版本列表。

具有和不具有服務器端狀態(tài)的會話恢復以及早期版本的 TLS 的基于 PSK 的密碼套件已被單個新的 PSK 交換所取代。

沃爾夫TPM庫功能:

易于移植到不同的平臺。

專為嵌入式使用而設計的本機 C 代碼。

用于硬件接口的單個 IO 回調(diào)。

無外部庫依賴項。

緊湊的代碼大小和最少的內(nèi)存使用。

樹莓派、STM32 立方體和 Atmel ASF 的 HAL IO 回調(diào)示例。

通過 ST33TP* SPI/I2C英飛凌光電 SLB9670 測試。

用于簡化以下操作的包裝器:

密鑰生成

加密/解密

幼兒保育委員會簽字/驗證

共享密鑰

NV 訪問(密鑰和數(shù)據(jù)存儲)

示例:

所有 TPM2 本機接口

三次方差包裝機

電腦 #7

證書簽名請求

TLS 客戶端/服務器

wolfSSL 完全能夠利用硬件加密實現(xiàn) 10 倍和更高的性能改進。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9267

    瀏覽量

    85798
收藏 人收藏

    評論

    相關推薦

    ADS1256什么優(yōu)勢呢?

    這個AD采樣芯片ADS1256,什么優(yōu)勢呢?
    發(fā)表于 01-16 06:32

    1.3 TFT+4按鍵資料分享

    1.3 TFT+4按鍵-資料
    發(fā)表于 11-24 15:45 ?3次下載

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    ,防止數(shù)據(jù)被竊聽或篡改。SSL/TLS更側重于應用程序?qū)拥陌踩裕Wo數(shù)據(jù)的機密性和完整性,通常位于傳輸層之上。2、兼容性方面:SSL/TLS具有更大的優(yōu)勢,因為它位于傳輸層之上,與各種應用程序和協(xié)
    的頭像 發(fā)表于 10-23 15:08 ?400次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,安全性如何?

    友思特動態(tài) 友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!

    友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!
    的頭像 發(fā)表于 09-04 17:42 ?330次閱讀
    友思特動態(tài)   友思特伙伴Spectrolight可調(diào)諧激光源<b class='flag-5'>TLS</b>榮獲2024年LFW創(chuàng)新者金獎!

    請問ESP8266的SDK支持TLS1.2版本嗎?

    請問ESP8266的SDK支持TLS1.2版本嗎?
    發(fā)表于 07-11 07:21

    1.2-1.3GHZ頻段的的VTX 射頻芯片方案

    想整個1.2-1.3GHZ頻段的的VTX 應用,diy下,不知哪位大俠相關頻段的射頻芯片+PA介紹,是1.2--1.3Ghz,不是5.8GHZ (RTC6705+RTC6659E方案),跪求~
    發(fā)表于 06-18 09:00

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導致部分網(wǎng)站無法被訪問

    谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,以提升ChromeTLS流量的安全性。
    的頭像 發(fā)表于 04-30 14:22 ?610次閱讀

    mbed開發(fā)平臺什么優(yōu)勢?

    以下問題想了解了解: 1.用mbed開發(fā)有什么優(yōu)勢? 2.mbed對硬件什么要求,即什么樣的硬件設計才支持mbed開發(fā)? 3.mbed開發(fā)和MDK開發(fā)有和區(qū)別? 4.對于STM32,mbed開發(fā)和ST的庫有關系嗎?
    發(fā)表于 04-30 07:50

    美國洛杉磯VPS的優(yōu)勢哪些?

    美國洛杉磯vps是很多用戶的選擇,那么美國洛杉磯VPS的優(yōu)勢哪些?rak部落小編為您整理發(fā)布美國洛杉磯VPS的優(yōu)勢哪些? 美國洛杉磯VPS的優(yōu)勢
    的頭像 發(fā)表于 04-28 10:19 ?460次閱讀

    什么是TLS加密?TLS加密的功能特點

    TLS(Transport Layer Security)是一種用于在網(wǎng)絡通信中提供安全性的標準協(xié)議,旨在保障客戶端(如web瀏覽器、移動應用程序等)與服務器(如web服務器、API服務器等)之間
    的頭像 發(fā)表于 04-03 13:49 ?732次閱讀

    鑒源實驗室丨TLS協(xié)議基本原理與Wireshark分析

    TLS作為一種通用的安全通信協(xié)議,為車輛通信提供了可靠的安全保護。
    的頭像 發(fā)表于 03-27 13:25 ?1777次閱讀
    鑒源實驗室丨<b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    國巨陶瓷貼片電容哪些優(yōu)勢?

    國巨陶瓷貼片電容哪些優(yōu)勢,YAGEO貼片電容(MLCC)是一種電容材質(zhì)。貼片電容全稱為:多層(積層,疊層)片式陶瓷電容器,也稱為貼片電容,片容。陶瓷貼片電容相比其它電容占據(jù)較大優(yōu)勢,由于體積小作用強大,較多的應用到精密電子產(chǎn)品
    的頭像 發(fā)表于 03-12 14:05 ?1086次閱讀
    國巨陶瓷貼片電容<b class='flag-5'>有</b>哪些<b class='flag-5'>優(yōu)勢</b>?

    TLS協(xié)議基本原理與Wireshark分析

    傳輸層安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡上的數(shù)據(jù)傳輸過程中的安全性和隱私保護。TLS的前身是安全套接層協(xié)議(SSL),后來在標準化過程中發(fā)展成為TLS。
    發(fā)表于 02-28 10:26 ?2205次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    瑞薩RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應用說明

    電子發(fā)燒友網(wǎng)站提供《瑞薩RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應用說明.pdf》資料免費下載
    發(fā)表于 02-19 11:00 ?0次下載
    瑞薩RA家族  RA AWS MQTT/<b class='flag-5'>TLS</b>云連接解決方案-蜂窩應用說明

    使用TSIP驅(qū)動程序(Azure RTOS)的TLS實現(xiàn)示例

    電子發(fā)燒友網(wǎng)站提供《使用TSIP驅(qū)動程序(Azure RTOS)的TLS實現(xiàn)示例.pdf》資料免費下載
    發(fā)表于 01-31 10:13 ?3次下載
    使用TSIP驅(qū)動程序(Azure RTOS)的<b class='flag-5'>TLS</b>實現(xiàn)示例