那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用TLS 1.3的優勢有哪些

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-10-20 17:05 ? 次閱讀

您會注意到的一個顯著差異是執行完全握手時往返次數減少。較舊版本的 TLS 協議要求在客戶端發送應用程序數據之前進行兩次完整的往返。使用 TLS v1.3,只需要一次往返!此外,服務器可以發送應用程序數據以響應客戶端的第一個握手消息!這意味著網絡延遲對建立安全連接所需時間的影響較小。

另一個區別是 TLS v1.3 中會話恢復的工作方式。以前版本的 TLS 讓客戶端發送會話 ID,服務器必須在其緩存中查找該 ID。如果存在匹配項,則它們使用相同的安全參數。這種舊的做事方式是一種非常簡單的機制,需要在服務器上共享狀態。

TLS v1.3 通過重新利用附加到舊版本的 TLS 上的票務系統,做出了重大改進。握手完成后,服務器向客戶端發送新的會話票證。此票證是客戶端的一個數據 blob,可以是數據庫查找密鑰,如舊會話 ID。這意味著服務器可以是無狀態的!

最后,加密專家對規范進行了評估,以證明協議的安全性。雖然沒有安全證明是完美的,但之前對重新協商,協議版本降級,壓縮,CBC和填充的攻擊已經得到緩解,協議更能抵抗攻擊。

TLS 1.2 和 TLS 1.3 之間的差異

TLS 1.3 于 2018 年 8 月在 RFC 8446 中定義。TLS 1.3 包含改進的安全性和速度。主要區別包括:

支持的對稱算法列表已修剪了所有舊算法。其余算法都使用帶關聯數據的身份驗證加密 (AEAD) 算法。

添加了零 RTT (0-RTT) 模式,以犧牲某些安全屬性為代價,節省了某些應用程序數據的連接設置往返。

靜態 RSA 和迪菲-赫爾曼密碼套件已被刪除。

服務器之后的所有握手消息現在都已加密。

密鑰派生函數已重新設計,基于 HMAC 的提取和擴展密鑰派生函數 (HKDF) 被用作基元。

握手狀態機已經過重組,使其更加一致,并刪除多余的消息以提高效率。

ECC 現在位于基本規范中,并包含新的簽名算法。點格式協商已被刪除,取而代之的是每條曲線的單點格式。

壓縮、自定義 DHE 組和 DSA 已被刪除,RSA 填充現在使用 PSS。

TLS 1.2 版本協商驗證機制已被棄用,取而代之的是擴展中的版本列表。

具有和不具有服務器端狀態的會話恢復以及早期版本的 TLS 的基于 PSK 的密碼套件已被單個新的 PSK 交換所取代。

沃爾夫TPM庫功能:

易于移植到不同的平臺。

專為嵌入式使用而設計的本機 C 代碼。

用于硬件接口的單個 IO 回調。

無外部庫依賴項。

緊湊的代碼大小和最少的內存使用。

樹莓派STM32 立方體和 Atmel ASF 的 HAL IO 回調示例。

通過 ST33TP* SPI/I2C英飛凌光電 SLB9670 測試。

用于簡化以下操作的包裝器:

密鑰生成

加密/解密

幼兒保育委員會簽字/驗證

共享密鑰

NV 訪問(密鑰和數據存儲)

示例:

所有 TPM2 本機接口

三次方差包裝機

電腦 #7

證書簽名請求

TLS 客戶端/服務器

wolfSSL 完全能夠利用硬件加密實現 10 倍和更高的性能改進。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9304

    瀏覽量

    86066
收藏 人收藏

    評論

    相關推薦

    美國大帶寬服務器租用哪些優勢

    美國大帶寬服務器租用具有多方面的優勢,以下是具體的優勢分析,主機推薦小編為您整理發布美國大帶寬服務器租用哪些優勢
    的頭像 發表于 01-23 09:22 ?52次閱讀

    ADS1256什么優勢呢?

    這個AD采樣芯片ADS1256,什么優勢呢?
    發表于 01-16 06:32

    1.3 TFT+4按鍵資料分享

    1.3 TFT+4按鍵-資料
    發表于 11-24 15:45 ?3次下載

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    ,防止數據被竊聽或篡改。SSL/TLS更側重于應用程序層的安全性,保護數據的機密性和完整性,通常位于傳輸層之上。2、兼容性方面:SSL/TLS具有更大的優勢,因為它位于傳輸層之上,與各種應用程序和協
    的頭像 發表于 10-23 15:08 ?432次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,安全性如何?

    友思特動態 友思特伙伴Spectrolight可調諧激光源TLS榮獲2024年LFW創新者金獎!

    友思特伙伴Spectrolight可調諧激光源TLS榮獲2024年LFW創新者金獎!
    的頭像 發表于 09-04 17:42 ?356次閱讀
    友思特動態   友思特伙伴Spectrolight可調諧激光源<b class='flag-5'>TLS</b>榮獲2024年LFW創新者金獎!

    請問ESP8266的SDK支持TLS1.2版本嗎?

    請問ESP8266的SDK支持TLS1.2版本嗎?
    發表于 07-11 07:21

    1.2-1.3GHZ頻段的的VTX 射頻芯片方案

    想整個1.2-1.3GHZ頻段的的VTX 應用,diy下,不知哪位大俠相關頻段的射頻芯片+PA介紹,是1.2--1.3Ghz,不是5.8GHZ (RTC6705+RTC6659E方案),跪求~
    發表于 06-18 09:00

    谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導致部分網站無法被訪問

    谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協商算法,以提升ChromeTLS流量的安全性。
    的頭像 發表于 04-30 14:22 ?633次閱讀

    mbed開發平臺什么優勢

    以下問題想了解了解: 1.用mbed開發有什么優勢? 2.mbed對硬件什么要求,即什么樣的硬件設計才支持mbed開發? 3.mbed開發和MDK開發有和區別? 4.對于STM32,mbed開發和ST的庫有關系嗎?
    發表于 04-30 07:50

    美國洛杉磯VPS的優勢哪些?

    美國洛杉磯vps是很多用戶的選擇,那么美國洛杉磯VPS的優勢哪些?rak部落小編為您整理發布美國洛杉磯VPS的優勢哪些? 美國洛杉磯VPS的優勢
    的頭像 發表于 04-28 10:19 ?477次閱讀

    什么是TLS加密?TLS加密的功能特點

    TLS(Transport Layer Security)是一種用于在網絡通信中提供安全性的標準協議,旨在保障客戶端(如web瀏覽器、移動應用程序等)與服務器(如web服務器、API服務器等)之間
    的頭像 發表于 04-03 13:49 ?772次閱讀

    鑒源實驗室丨TLS協議基本原理與Wireshark分析

    TLS作為一種通用的安全通信協議,為車輛通信提供了可靠的安全保護。
    的頭像 發表于 03-27 13:25 ?1806次閱讀
    鑒源實驗室丨<b class='flag-5'>TLS</b>協議基本原理與Wireshark分析

    國巨陶瓷貼片電容哪些優勢

    國巨陶瓷貼片電容哪些優勢,YAGEO貼片電容(MLCC)是一種電容材質。貼片電容全稱為:多層(積層,疊層)片式陶瓷電容器,也稱為貼片電容,片容。陶瓷貼片電容相比其它電容占據較大優勢,由于體積小作用強大,較多的應用到精密電子產品
    的頭像 發表于 03-12 14:05 ?1107次閱讀
    國巨陶瓷貼片電容<b class='flag-5'>有</b>哪些<b class='flag-5'>優勢</b>?

    TLS協議基本原理與Wireshark分析

    傳輸層安全協議(TLS)是一種加密通信協議,用于確保在網絡上的數據傳輸過程中的安全性和隱私保護。TLS的前身是安全套接層協議(SSL),后來在標準化過程中發展成為TLS
    發表于 02-28 10:26 ?2225次閱讀
    <b class='flag-5'>TLS</b>協議基本原理與Wireshark分析

    瑞薩RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應用說明

    電子發燒友網站提供《瑞薩RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應用說明.pdf》資料免費下載
    發表于 02-19 11:00 ?0次下載
    瑞薩RA家族  RA AWS MQTT/<b class='flag-5'>TLS</b>云連接解決方案-蜂窩應用說明
    在线百家乐策略| 百家乐园选蒙| 大发888网| 原阳县| 百家乐官网公式书| 百家乐庄闲必赢| 大发888博彩论坛贴吧| 阳高县| V博百家乐官网的玩法技巧和规则| 百家乐牌路分析仪| 博狗娱乐城注册| 百家乐官网赌博代理荐| 百家乐剁手| 永利博| 如何看百家乐官网的玩法技巧和规则 | 百家乐官网款| 同花顺百家乐娱乐城| 睢宁县| 大发百家乐游戏| 大发888注册| 赌博百家乐官网玩法| 可以玩百家乐的博彩网站| 顶旺娱乐| 缅甸百家乐官网视频| 网上的百家乐怎么才能赢| 百家乐官网走势图研究| 金都百家乐现金网| 德州扑克学校| 百家乐官网双峰县| 水果老虎机的规律| 百家乐官网波音平台有假吗 | 云博娱乐城,| 百家乐官网押注方法| 百家乐专用| 百家乐官网投注方向| 百家乐透明牌靴| 百家乐官网路单用处| 澳门百家乐官方网址| 保亭| 百家乐注册送彩金平台| 兴义市|