前向保密

✍ dations ◷ 2025-04-28 06:21:49 #密码学,计算机科学,传输层安全协议

在密码学中,前向保密(英语:Forward Secrecy,FS),有时也被称为完全前向保密(英语:Perfect Forward Secrecy,PFS),是密码学中通讯协议的安全属性,指的是长期使用的主密钥泄漏不会导致过去的会话密钥泄漏。前向保密能够保护过去进行的通讯不受密码或密钥在未来暴露的威胁。如果系统具有前向保密性,就可以保证在私钥泄露时历史通讯的安全,即使系统遭到主动攻击也是如此。

在传输层安全协议(TLS)中,提供了基于临时迪菲-赫尔曼密钥交换(DHE)的前向安全通讯,分别为DHE-RSA、DHE-DSA和DHE-ECDSA;还有基于椭圆曲线迪菲-赫尔曼密钥交换(ECDHE)的前向安全通讯,包括ECDHE-RSA与ECDHE-ECDSA。理论上,从SSLv3开始,就已经可以使用支持前向安全的密码算法进行通讯。

随着时间推移,目前前向安全已经在传输层安全协议(TLS),特别是HTTPS中广泛使用。目前,前向安全已经被许多大型互联网公司视为重要的安全特性。从2011年起,Google开始在Gmail、Google Docs和加密搜索服务中,默认为用户提供前向安全的TLS。2013年11月,Twitter开始为用户提供前向安全的TLS。而维基媒体基金会管理的多个Wiki项目自2014年7月,也全部向用户提供了前向安全的支持。统计数据显示,截至2016年10月,在使用HTTPS的网站中,超过80%都在一定程度上提供了前向安全的支持。

作为电子邮件加密调查的一部分,Facebook报告称,截至2014年5月,74%的主机支持STARTTLS并提供前向安全。截至2016年6月 (2016-06),启用TLS的网站中51.9%已配置为现代的网页浏览器提供前向安全的密码包。

苹果公司在WWDC 2016宣布,所有iOS应用将需要使用“ATS”(App Transport Security,应用传输安全)特性,强制使用HTTPS传输。在ATS要求中也包括使用提供前向安全的加密密码本。ATS有望在2017年1月1日成为所有应用的必备要求。

IPsec和Secure Shell也支持前向安全性。

相关

  • 米塞林米塞林或盐酸米塞林(Mianserin),又译米安色林,是一种用于中枢神经系统的四环系抗郁药,属于一种抗组织胺药,有催眠作用,但抗胆碱作用(反副交感神经作用)几乎没有。米塞林是一种弱
  • 页部,为汉字索引中的部首之一,康熙字典214个部首中的第一百八十一个(九划的则为第六个)。就繁体中文中,页部归于九划部首,而简体中文则归六划,原本的字则作为附形部首。页部只以右
  • 穆罕默德·阿里·真纳穆罕默德·阿里·真纳(乌尔都语:محمد علی جناح‎‎ Muhammad Ali Jinnah  发音 帮助·信息,1876年12月25日-1948年9月11日)是一位英属印度和巴基斯坦的政治人物。他
  • 木结构土木结构建筑(civil structure construction)即以泥土和木材为建筑主要材料的建筑。其优点是用料较易采集,施工难度小。但缺点是承载能力低,且容易失火,耐久性差。中国古代建筑
  • 安德烈·盖姆安德烈·海姆,FRS(俄语:Андрей Константинович Гейм,英语:Sir Andre Konstantin Geim,1958年10月21日-),俄罗斯裔荷兰藉与英国藉的物理学家,因为“在二维石墨
  • 塞克赫米布-匹壬马特塞克赫米布-匹壬马特(Sekhemib-Perenmaat)是古埃及第二王朝的一位法老,现在对其所知甚少,人们猜测他可能就是伯里布森本人,或者更有可能是与伯里布森共治埃及的法老——即他统治
  • 高雄市立图书馆总馆高雄市立图书馆总馆是位于台湾高雄市前镇区的市立图书馆馆舍。由高雄市政府自行筹资兴建,建筑楼高8层,及地下1层,并以捐款人为楼层命名。为高雄市最大的公共图书馆,由高雄市立图
  • 襄阳国际机场襄阳国际机场(朝鲜语:양양국제공항/襄陽國際空港 Yangyang Gukje Gonghang */?,IATA代码:YNY;ICAO代码:RKNY)是一个位于韩国北部江原道襄阳郡的一个小型国际机场,靠近朝鲜东海(日本
  • 合成钻石合成钻石或称人造钻石,即透过技术加工制成的钻石,对比于地质作用自然形成的天然钻石。合成钻石也广泛被称作HPHT钻石和CVD钻石,分别表示它的加工方式:高温高压(High-Pressure Hig
  • 无限面形在几何学中,无限面形(英语:Apeirogonal hosohedron)是一种平面镶嵌,其包含二个落在无穷远处的顶点,因此它可以视为一个退化的多面形(由球面正二角形组成的球面镶嵌图),又称为无限阶二