0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用TLS 1.3的优势有哪些

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-10-20 17:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

您会注意到的一个显着差异是执行完全握手时往返次数减少。较旧版本的 TLS 协议要求在客户端发送应用程序数据之前进行两次完整的往返。使用 TLS v1.3,只需要一次往返!此外,服务器可以发送应用程序数据以响应客户端的第一个握手消息!这意味着网络延迟对建立安全连接所需时间的影响较小。

另一个区别是 TLS v1.3 中会话恢复的工作方式。以前版本的 TLS 让客户端发送会话 ID,服务器必须在其缓存中查找该 ID。如果存在匹配项,则它们使用相同的安全参数。这种旧的做事方式是一种非常简单的机制,需要在服务器上共享状态。

TLS v1.3 通过重新利用附加到旧版本的 TLS 上的票务系统,做出了重大改进。握手完成后,服务器向客户端发送新的会话票证。此票证是客户端的一个数据 blob,可以是数据库查找密钥,如旧会话 ID。这意味着服务器可以是无状态的!

最后,加密专家对规范进行了评估,以证明协议的安全性。虽然没有安全证明是完美的,但之前对重新协商,协议版本降级,压缩,CBC和填充的攻击已经得到缓解,协议更能抵抗攻击。

TLS 1.2 和 TLS 1.3 之间的差异

TLS 1.3 于 2018 年 8 月在 RFC 8446 中定义。TLS 1.3 包含改进的安全性和速度。主要区别包括:

支持的对称算法列表已修剪了所有旧算法。其余算法都使用带关联数据的身份验证加密 (AEAD) 算法。

添加了零 RTT (0-RTT) 模式,以牺牲某些安全属性为代价,节省了某些应用程序数据的连接设置往返。

静态 RSA 和迪菲-赫尔曼密码套件已被删除。

服务器之后的所有握手消息现在都已加密。

密钥派生函数已重新设计,基于 HMAC 的提取和扩展密钥派生函数 (HKDF) 被用作基元。

握手状态机已经过重组,使其更加一致,并删除多余的消息以提高效率。

ECC 现在位于基本规范中,并包含新的签名算法。点格式协商已被删除,取而代之的是每条曲线的单点格式。

压缩、自定义 DHE 组和 DSA 已被删除,RSA 填充现在使用 PSS。

TLS 1.2 版本协商验证机制已被弃用,取而代之的是扩展中的版本列表。

具有和不具有服务器端状态的会话恢复以及早期版本的 TLS 的基于 PSK 的密码套件已被单个新的 PSK 交换所取代。

沃尔夫TPM库功能:

易于移植到不同的平台。

专为嵌入式使用而设计的本机 C 代码。

用于硬件接口的单个 IO 回调。

无外部库依赖项。

紧凑的代码大小和最少的内存使用。

树莓派STM32 立方体和 Atmel ASF 的 HAL IO 回调示例。

通过 ST33TP* SPI/I2C英飞凌光电 SLB9670 测试。

用于简化以下操作的包装器:

密钥生成

加密/解密

幼儿保育委员会签字/验证

共享密钥

NV 访问(密钥和数据存储)

示例:

所有 TPM2 本机接口

三次方差包装机

电脑 #7

证书签名请求

TLS 客户端/服务器

wolfSSL 完全能够利用硬件加密实现 10 倍和更高的性能改进。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10357

    浏览量

    91751
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索OPTIREG™ Linear TLS850C2TEVxx Demoboard:低功耗线性稳压器的理想之选

    探索OPTIREG™ Linear TLS850C2TEVxx Demoboard:低功耗线性稳压器的理想之选 在电子工程师的日常工作中,寻找性能卓越、稳定性高且适用于多种场景的电压调节器至关重要
    的头像 发表于 12-21 15:25 692次阅读

    OPTIREG™ Linear TLS850C2TEVxx Demoboard:低功耗线性稳压器的理想之选

    ™线性TLS850C2TEV33演示板.pdf 一、TLS850C2TEVxx家族概述 TLS850C2TEVxx系列电压调节器两个主要成员:TL
    的头像 发表于 12-21 15:20 727次阅读

    OPTIREG™线性稳压器TLS820F3ELVxx演示板深度解析

    OPTIREG™线性稳压器TLS820F3ELVxx演示板深度解析 作为电子工程师,在电源设计领域,我们经常需要为不同的负载需求选择合适的电压调节器。今天就给大家详细介绍Infineon
    的头像 发表于 12-20 15:40 1042次阅读

    OPTIREG™线性稳压器TLS820F3ELVxx演示板实用指南

    OPTIREG™线性稳压器TLS820F3ELVxx演示板实用指南 在电子设计领域,稳压器是保障电路稳定运行的关键组件之一。今天,我们就来深入探讨英飞凌科技的OPTIREG™线性稳压器
    的头像 发表于 12-20 15:35 893次阅读

    TLS805x1LD/TLS810x1LD Demoboard应用指南

    TLS805x1LD/TLS810x1LD Demoboard应用指南 一、前言 在电子工程领域,电压调节器是一个关键的组件,它能为电子设备提供稳定的电压。英飞凌科技的TLS
    的头像 发表于 12-19 15:35 604次阅读

    探索TLS805x1xJ/TLS810x1xJ评估板:超低静态电流线性稳压器的理想之选

    探索TLS805x1xJ/TLS810x1xJ评估板:超低静态电流线性稳压器的理想之选 在电子工程师的日常工作中,选择合适的线性稳压器对于设计出高效、稳定的电子系统至关重要。今天,我们就来深入
    的头像 发表于 12-19 15:30 485次阅读

    OPTIREG™线性稳压器TLS850A4TEV50演示板:设计与应用解析

    OPTIREG™线性稳压器TLS850A4TEV50演示板:设计与应用解析 在电子设计领域,稳压器是确保电源稳定输出的关键组件。今天,我们来深入了解一下英飞凌科技的OPTIREG™线性电压调节器
    的头像 发表于 12-19 15:15 396次阅读

    OPTIREG™线性稳压器TLS830A4EPV50演示板使用指南

    OPTIREG™线性稳压器TLS830A4EPV50演示板使用指南 在电子设计领域,稳压器是保障电路稳定运行的关键组件之一。今天我们要介绍的是英飞凌科技的OPTIREG™线性稳压器
    的头像 发表于 12-18 16:25 432次阅读

    探索OPTIREG™线性稳压器TLS850F3TUVxx演示板的奥秘

    探索OPTIREG™线性稳压器TLS850F3TUVxx演示板的奥秘 在电子工程师的日常工作中,选择合适的电压调节器至关重要。今天,我们就来深入了解一下英飞凌科技公司的OPTIREG™线性电压调节器
    的头像 发表于 12-18 16:25 619次阅读

    重要通知 | Splashtop 即将停止支持 TLS 1.0/1.1

    尊敬的Splashtop用户:为持续增强Splashtop远程连接服务的安全性,我们将于2025年10月底停止支持TLS1.0和1.1协议。TLS1.0与1.1协议采用过时的加密方法,缺乏关键的安全
    的头像 发表于 09-30 10:08 854次阅读
    重要通知 | Splashtop 即将停止支持 <b class='flag-5'>TLS</b> 1.0/1.1

    ZeroNews 的 TLS 终止方案何不同?

    TLS(传输层安全协议)终止是指在网络代理节点(如反向代理服务器)上结束加密连接的过程。当公网用户通过 HTTPS 访问服务时,流量首先到达代理节点,在此处完成 TLS 解密,再将明文流量转发至后端服务。
    的头像 发表于 08-25 12:09 650次阅读
    ZeroNews 的 <b class='flag-5'>TLS</b> 终止方案<b class='flag-5'>有</b>何不同?

    TLS 终止在真实业务中的防护价值

    本文将解析 TLS 的基本原理,探讨典型业务场景,并重点对比 ZeroNews 支持的 三大 TLS 终止模式 在真实业务环境中的防护结果与价值。
    的头像 发表于 08-14 16:09 885次阅读
    <b class='flag-5'>TLS</b> 终止在真实业务中的防护价值

    行业首创!内网服务 TLS 终止方案

    ZeroNews 近期推出的重磅功能 -TLS终止(TLS Termination) 能力,无需复杂配置开发,仅通过简单页面配置操作即可实现端到端加密,为企业提供从“被动加密”到“主动掌控”的安全升级路径。
    的头像 发表于 08-12 10:46 854次阅读
    行业首创!内网服务 <b class='flag-5'>TLS</b> 终止方案

    SSL/TLS的常见问题解答

    无论你是参加安全认证考试、准备技术面试,还是只想深入了解网络安全,SSL/TLS都是不可回避的核心主题。本文精选了十个最常被考察的SSL/TLS问题,提供详尽解析,帮助你建立全面的理解。这些问题不仅覆盖了基础概念,还包括常见漏洞、最佳实践和最新发展。
    的头像 发表于 05-28 16:55 1166次阅读

    为什么选择超级电容?优势哪些?

    为什么选择超级电容?优势哪些?为什么选择超级电容,就不得不仔细说说它的优势了。超级电容作为一种新型电化学储能装置,与传统电容和锂电池相比,超级电容的功率密度更高,能量密度更大,使用寿命更长,体积
    的头像 发表于 05-16 08:47 2470次阅读
    为什么选择超级电容?<b class='flag-5'>优势</b><b class='flag-5'>有</b>哪些?