吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

TLS1.3的正式運行版本,為互聯網安全筑起了新的長城

w0oW_guanchacai ? 來源:未知 ? 作者:李倩 ? 2018-03-30 09:22 ? 次閱讀

2018年3月23日,國際互聯網工程任務組(IETF)批準了TLS1.3的正式運行版本,為互聯網安全筑起了新的長城。這是互聯網發展道路上的一塊重要里程碑。

TLS是有關互聯網傳輸層的安全協議,TLS1.3是TLS的最新標準。TLS為互聯網上密鑰的產生和分發、數據傳輸時加密解密、用戶的身份認證電子簽名等制定統一的標準和算法網絡服務商和軟件開發商將根據TLS1.3的標準開發出相應的軟件包和程序庫。網頁瀏覽、微信、電子郵件等應用程序在處理數據傳輸時都會自動調用這些具有統一標準的軟件包和程序庫,以確保數據在互聯網傳輸時的絕對安全。

當你使用IE、火狐、UC等任何一款瀏覽器訪問互聯網上的網站,這些瀏覽器和網站服務器都會首先調用TLS軟件包。TLS制定的公鑰密碼算法為通信雙方分別產生公鑰和私鑰;然后通過握手程序交換公鑰和身份認證信息;接著根據TLS提供的算法驗證對方身份并計算出共享的對稱密鑰;最后使用共享密鑰對傳輸數據(這其中包括了用戶的口令、信用卡號碼和帳戶余額等數據)作加密和解密,保證這些數據在公共網絡傳輸過程中不被破解和篡改。

微信通信雙方協商取得共享對稱密鑰的握手進程的示意圖。微信通信的安全保障是基于TLS1.3草案標準的微信安全通信協議mmtls,詳見 https://www.qcloud.com/community/article/134506。

微信、電子郵件和互聯網上各種其它應用程序也都是在TLS規約下按照上述相似流程來保證數據在公共網絡上安全地傳輸。TLS就是互聯網安全的基石,它是每個網民的護身符!

長久以來人們都把密碼與軍事、外交聯系在一起,印象中使用密碼的人物如果不是躲在陰暗角落的間諜特務就是捍衛國家安全的孤膽英雄。事實上,隨著互聯網的普及,今天每個普通人都離不開密碼,密碼技術已經“飛入尋常百姓家”。當你在網上購物,當你用手機通話或收發微信,所有信息都在開放共享的網絡上傳輸,現代通訊技術使得信息的傳輸變得越來越方便、迅速和高效,但是也使得信息非常容易被黑客截獲,沒有密碼技術保護在網上發送短信、用支付寶付款、在無線網上通話等等都是難以想象的。

在我們每天使用的電腦、手機中都有執行TLS協議的整套軟件,它們在后臺默默無聲、忠實無悔地守護著互聯網用戶的隱私和秘密,它們是新時代為網民服務的好戰士。當我們享受著互聯網種種福利時,又有多少人會感謝那些設計、運行和維護TLS的工程技術人員呢?“誰知網上游,步步皆辛苦!”沒有了TLS,網上的日子一分鐘也沒法過。

TLS的前身是安全套接層協議SSL。SSL誕生于九十年代初期,它的2.0版本在1995年2月發布,但因為存在數個嚴重的安全漏洞而在一年后被3.0版本替代。進入二十一世紀后,更為先進有效的TLS代替SSL扛起了互聯網安全衛士的重任,互聯網上數據傳輸的安全問題一直困擾著人們,SSL/TLS一次次的變遷和升級就是一部互聯網抗擊黑客的血淚史。

目前網上廣泛使用的安全協議TLS1.2始于2008年,這些年來它為網民們遮風擋雨立下汗馬功勞,但是在滿世界黑客的明槍暗箭攻擊下也是滿目滄桑。為了修補漏洞,執行TLS1.2協議的軟件打滿了補丁,俗話說:“新三年舊三年,縫縫補補又三年。” 九年多了,TLS1.2也到了功成身退的時候了。

在眾人矚目中即將登臺上任的TLS1.3究竟有些什么亮點呢?TLS1.3是一次全面升級,與此前版本相比,它具有兩大優勢:

●增強安全性

舊版TLS1.2為了向下兼容,接收了太多90年代遺留下來的落后的加密方式,背上了沉重的包袱。TLS1.2雖然具有很強的兼容性,但是它也成為了過去幾年來受到攻擊的主因。

TLS1.3實施“少而精”的原則,取消了對一些陳舊落后的加密和哈希算法的支持,諸如SHA—1、SHA-224 、RC4、MD5、DES、3DES等算法均被剔除,取而代之的是ChaCha20, Poly1305, Ed25519, x25519, and x448等更為安全的算法。這意味著一系列潛在的漏洞將被永久關閉。

TLS 1.3具有抵御降級攻擊的功能,這是它最為突出的優點。這樣就堵死了攻擊者誘騙服務器降級使用較舊版本的可能,杜絕黑客利用舊版軟件中漏洞的任何機會。

●提升處理速度

為了保護數據傳輸,用戶訪問網站時,雙方必須依靠TLS先行取得共享的對稱密鑰,這個被稱為握手過程。為完成握手過程,TLS1.2需要在用戶和網站之間傳遞信息6次,而新版TLS1.3僅需4次。減短握手的過程就可更早地傳遞有效數據,也就加快了網頁傳輸的速度。

不僅如此,對于近期訪問過的站點,TLS1.3可以在第一次給服務器發消息時就發送有用的數據。這叫做“零消息往來”模式(0-RTT),這會會使網頁傳輸變得更快。

雖然新版TLS1.3為每次網頁加載節省的時間有限(大約十分之一秒),但是積少成多,對于每天接受千萬次以上訪問的大型網站,這個提速影響不容小覷。不信到雙十一節可以試試!

TLS1.2與TLS1.3握手進程效率比較。

TLS安全協議的核心是通過公鑰密碼系統讓通信雙方協商取得共享的對稱密鑰,這個過程也被稱為對稱密鑰分發。通信雙方一旦擁有了共享的對稱密鑰以后,他們之間的通信安全是有絕對保證的。但是互聯網上通信雙方遠隔千山萬水又從未見過面,他們如何取得彼此的信任并協商出共享的密鑰,而又不被第三者偷竊,這是對密碼學的嚴峻考驗。

解決這個難題靠的就是公鑰密碼。公鑰密碼算法產生出一對密鑰:公鑰和私鑰,通信雙方通過交換公鑰作身份驗證和協商出共享的對稱密鑰。公鑰密碼巧妙地解決了網上通信雙方的“第一次”的尷尬,網上安全一日不可無此君。

我們前面已經指出對稱密碼的安全性是有絕對保證的,這是有數學證明的,那么公鑰密碼的安全性又如何呢?到目前為止,公鑰密碼還是安全的,至少與網絡上許多其它隱患相比,它的相對安全性是不容質疑的。但是面對未來的量子計算機和傳統計算機的飛速發展,現在使用的公鑰密碼存在安全隱患。

解決公鑰密碼隱患的正確之路是研究開發更安全有效的新一代公鑰密碼算法。實現公鑰密碼已經有多種方法,TLS1.3就取消了用RSA這種公鑰密碼算法作密鑰分發,而改用ECDH算法。更為先進安全的公鑰密碼新算法正在研究評估中,本文的姐妹篇將著重討論這方面問題。

除此之外,似乎還沒有其它更有效的方案,目前的量子密碼通信在工程意義上不是切實可行的解決方案。京滬量子通信干線使用的BB84改良版是一種端到端的密鑰分發協議,它與分組交換協議構建起來的復雜拓撲結構的互聯網格格不入。量子通信連最基本的路由器和交換器的協議草案都沒有,目前組網的可能性幾乎為零。

TLS提供的網絡安全服務不僅是密鑰分發,還包括非常重要的身份驗證和電子簽名。量子通信工程只能作密鑰分發,它目前既沒有能力替代TLS,也無法補充改善TLS。即使將來有關量子通信的組網設備和協議都被研制開發出來了,還面臨如何與現存互聯網的融合問題,還有額外的成本和運行效率問題。

退一萬步說,即使量子通信的所有工程問題明天一早都得到解決,工程的成本問題也不去考慮,反正就是不差錢,量子通信與互聯網安全依舊是兩條道上跑的車。這里有一個核心問題——“兼容”,量子通信技術如果不能與現存的密碼系統兼容,不能成為TLS協議有機的組成部分,那么對億萬互聯網的網民而言就是零存在。網民在互聯網上點擊這里點擊那里,數據傳輸安全靠的是應用程序自動調用TLS,TLS調用相應密碼算法。沒有人會有興趣也沒有本事去弄懂量子通信的原理和使用方法的,要讓量子通信真正造福大眾,它必須融入今日互聯網安全系統中成為TLS的一部分,而不是推翻現存的互聯網構架去另建所謂的“量子互聯網”。“量子互聯網”和“量子小鎮”一樣,實質上都是海市蜃樓,至少在可預見的未來就是如此。

從現在開始,TLS1.3將會受到網絡服務行業和用戶的廣泛支持,并將在未來十年中成為互聯網的忠誠衛士,再下一代TLS的預案也已經啟動,它們將為未來一二十年的互聯網安全負責。TLS1.3和它的下一代都沒有為量子通信預留任何接口,互聯網安全與量子通信沒一點關系。全世界互聯網通信安全專家們都把穩妥可靠、兼容可行作為技術發展的首要考量,他們將著力研發新一代公鑰密碼系統應對后量子時代的信息安全態勢,為億萬網民筑起互聯網上的新長城。

十種常用瀏覽器支持TLS1.3的進展情況。綠色表示支持、紅色不支持、灰色情況不明。由圖可知谷歌的Chrome 和火狐瀏覽器已經支持使用TLS1.3協議草案,這兩家企業重視網絡安全的態度值得點贊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11187

    瀏覽量

    103871
  • 微信
    +關注

    關注

    6

    文章

    512

    瀏覽量

    26758

原文標題:互聯網安全新長城TLS1.3批準 為何不兼容量子通信

文章出處:【微信號:guanchacaijing,微信公眾號:科工力量】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯想將進軍互聯網

    著重發展以移動互聯技術突破口的新一代信息技術,并在傳統手機、智能手機、平板電腦和智能電視(互聯網電視未來發展方向)四大領域同時發力。  >>市場分析  競爭激烈  此前已有眾多彩電整機廠商
    發表于 03-18 10:48

    互聯網電視迅速崛起

    銷售互聯網電視1.3萬臺。2009年,中國的互聯網電視的功能已經被進一步地完善,消費者開始慢慢地接受這一新鮮事物,全年共銷售54.6萬臺,占全部彩電的1.4%。2010年互聯網電視全面
    發表于 03-22 11:31

    互聯網知識分享交流

    互聯網交流,你了解互一起討論一下吧聯網+嗎,查看世界工廠網網頁,你會了解更hulianwang多的hulian互聯網知識哦
    發表于 12-29 15:25

    工業互聯網

    工業互聯網是全球工業系統與高級計算、分析、感應技術以及互聯網連接融合的結果。它通過智能機器 間的連接并最終將人機連接,結合軟件和大數據分析,重構全球工業、激發生產力,讓世界更美好、更快速、更安全、更
    發表于 01-25 09:29

    工業互聯網

    工業互聯網是全球工業系統與高級計算、分析、感應技術以及互聯網連接融合的結果。它通過智能機器 間的連接并最終將人機連接,結合軟件和大數據分析,重構全球工業、激發生產力,讓世界更美好、更快速、更安全、更
    發表于 04-17 15:56

    技術與互聯網+

    急急急!!!!!!!!!!!請問,如果用單片機做出了一個作品,互聯網+可以怎么用的上我的作品?除了用互聯網賣出去,還可以怎么辦呢
    發表于 07-03 22:53

    互聯網與工業物聯網之間的區別與聯系

    ,但互聯網也存在一些問題。由于互聯網是計算機網絡遵從TCP/IP協議按照網際互聯、按需擴張而組建起來的,其安全性較差,容易受到攻擊,現階段,互聯網
    發表于 06-14 10:18

    空間互聯網天線設計

    如鳥兒展翅,如飛機翱翔,未來的數據共享方式是如此的快捷、自由。環繞地球運行的衛星有可能徹底地改變人類收集與共享信息的方式。相比于有線或無線數據網絡,以衛星系統基礎的空間互聯網(Internet of Space,簡稱 IoS)
    發表于 07-16 07:31

    什么是產業互聯網

    2018年10月,騰訊宣傳進軍產業互聯網;2019年9月,騰訊完成了史上最大的組織架構調整,新成立云與智慧產業事業群,正式發力產業互聯網;2020年1月,騰訊發布《2020產業安全報告:產業
    發表于 01-18 11:40

    2021年互聯網將面臨哪些問題以及如何解決?

    持和發展這些網絡。  在管理快速的Internet增長,確保用戶(和事物)的安全以及確保每個人都可以連接到Internet方面,我們面臨許多挑戰。因此,RIPENCC公共政策和互聯網治理經理問,我們將
    發表于 02-23 17:19

    Web通信質的飛躍,第一個支持TLS 1.3全新加密協議的方案

    思博倫通信在2017年9月14日宣布了其旗艦安全測試解決方案CyberFlood的更新版本,這是業界第一個支持TLS 1.3全新加密協議的安全
    發表于 09-21 16:34 ?1061次閱讀

    IETF完成了“安全傳輸層協議”最新版本 TLS 1.3的標準制定工作

    保護瀏覽器與網站之間的加密連接,其不僅可以更加安全、也能夠更加迅速。在長達數年的努力之后,互聯網工程任務組(IETF)終于完成了 TLS 1.3 的標準制定工作。作為“
    發表于 08-15 16:04 ?1596次閱讀

    怎樣保護工業互聯網安全

    安全保障是工業互聯網三大體系之一,是保證工業互聯網平臺體系和網絡體系運行穩定的重要支撐。
    發表于 03-29 21:29 ?1973次閱讀

    中國工業互聯網安全的展望

    在2020工業互聯網大會工業互聯網安全論壇上,工業互聯網產業聯盟安全組副主席李江力解讀了《2019中國工業
    的頭像 發表于 10-22 15:23 ?3154次閱讀

    使用TLS 1.3的優勢有哪些

      您會注意到的一個顯著差異是執行完全握手時往返次數減少。較舊版本TLS 協議要求在客戶端發送應用程序數據之前進行兩次完整的往返。使用 TLS v1.3,只需要一次往返!此外,服務
    的頭像 發表于 10-20 17:05 ?1490次閱讀
    百家乐官网冯式打法| 24风水| 全讯网22335555| 百家乐官网庄89| 威尼斯人娱乐场色| 网上玩百家乐官网游戏有人挣到钱了吗 | bet365提款多久到账| 百家乐官网庄牌| 即时比分直播| 澳门百家乐群策略| 百家乐官网视频游戏金币| 百家乐官网赢钱公式论| 利记现金| 澳门百家乐大揭密| 百家乐官网网站东方果博| 百家乐什么方法容易赢| 香港百家乐官网娱乐场开户注册| 威尼斯人娱乐城存取款| 聚众玩百家乐官网的玩法技巧和规则| 永利娱乐城提款| 百家乐巴黎| 百家乐官网怎么赢博彩正网| 大发888大发体育| 百家乐分析资料| 娱乐城百家乐官网技巧| 全讯网3532888| 杨公24山| 3U百家乐官网娱乐城| 全讯网娱乐353788| 澳门百家乐官网怎么玩| 百家乐官网仿水晶筹码| 大发888娱乐场下载lm0| e世博 | 百家乐网上娱乐场开户注册| 路虎百家乐官网的玩法技巧和规则 | 百家乐两头压注| 百家乐官网美女视频聊天| 全讯网888| 百家乐二号博彩正网| 百家乐官网桌折叠| 全讯网历史回顾|