前向保密

✍ dations ◷ 2025-11-16 05:37:54 #密码学,计算机科学,传输层安全协议

在密码学中,前向保密(英语:Forward Secrecy,FS),有时也被称为完全前向保密(英语:Perfect Forward Secrecy,PFS),是密码学中通讯协议的安全属性,指的是长期使用的主密钥泄漏不会导致过去的会话密钥泄漏。前向保密能够保护过去进行的通讯不受密码或密钥在未来暴露的威胁。如果系统具有前向保密性,就可以保证在私钥泄露时历史通讯的安全,即使系统遭到主动攻击也是如此。

在传输层安全协议(TLS)中,提供了基于临时迪菲-赫尔曼密钥交换(DHE)的前向安全通讯,分别为DHE-RSA、DHE-DSA和DHE-ECDSA;还有基于椭圆曲线迪菲-赫尔曼密钥交换(ECDHE)的前向安全通讯,包括ECDHE-RSA与ECDHE-ECDSA。理论上,从SSLv3开始,就已经可以使用支持前向安全的密码算法进行通讯。

随着时间推移,目前前向安全已经在传输层安全协议(TLS),特别是HTTPS中广泛使用。目前,前向安全已经被许多大型互联网公司视为重要的安全特性。从2011年起,Google开始在Gmail、Google Docs和加密搜索服务中,默认为用户提供前向安全的TLS。2013年11月,Twitter开始为用户提供前向安全的TLS。而维基媒体基金会管理的多个Wiki项目自2014年7月,也全部向用户提供了前向安全的支持。统计数据显示,截至2016年10月,在使用HTTPS的网站中,超过80%都在一定程度上提供了前向安全的支持。

作为电子邮件加密调查的一部分,Facebook报告称,截至2014年5月,74%的主机支持STARTTLS并提供前向安全。截至2016年6月 (2016-06),启用TLS的网站中51.9%已配置为现代的网页浏览器提供前向安全的密码包。

苹果公司在WWDC 2016宣布,所有iOS应用将需要使用“ATS”(App Transport Security,应用传输安全)特性,强制使用HTTPS传输。在ATS要求中也包括使用提供前向安全的加密密码本。ATS有望在2017年1月1日成为所有应用的必备要求。

IPsec和Secure Shell也支持前向安全性。

相关

  • 花粉粒花粉(pollen)是种子植物的微小孢子堆,成熟的花粉粒实为其小配子体,能产生雄性配子。花粉由雄蕊中的花药产生,由各种方法到达雌蕊,使胚珠授粉。花粉通常是对称的,多为球形;大叶藻(Zost
  • span class=nowrapNpClsub3/sub/span三氯化镎或氯化镎(III),是一种无机化合物,化学式NpCl3,有强放射性。三氯化镎可由氢气或氨气在350~400℃还原四氯化镎得到:三氯化镎在450℃可以水解,产生NpOCl。
  • 儋州话儋州话是一种粤语方言,有70多万人使用,又称乡话,在海南岛,使用人数仅次于海南话和黎语。分布地域为除儋州市东南角和几个小镇外的大部分地区,昌江县北部沿海的南罗、海尾一带和县
  • 约翰·莫顿小约翰·莫顿(英语:John Morton Jr.,1967年5月18日-),美国NBA联盟前职业篮球运动员。他在1989年的NBA选秀中第1轮第25顺位被克利夫兰骑士选中。
  • 东加勒比元OECS (除 英属维尔京群岛外)东加勒比元(符号: $; 代码: XCD),为北美洲加勒比海地区的数个前英国殖民地国家与英国殖民地所通用的货币,使用国家地区包括安圭拉、安提瓜和巴布
  • 米厘米厘可以指:
  • 郑东新区郑东新区,是中国河南省郑州市规划建设中的一个城市新区,由著名建筑师黑川纪章设计。新区范围包括郑州市中州大道以东,京港澳高速公路以西,连霍高速公路以南,郑州经济技术开发区以
  • 克氏原螯虾克氏原螯虾(学名:),原产于美国东南部,又名美国螯虾、路易斯安那州螯虾,中华人民共和国称小龙虾,属蝲蛄科,在中国北方某些地区被直接称为“蝲蛄”,是最具食用价值的淡水龙虾品种,年产量
  • 教会 (电影)《教会》(英语:)是一部1986年的英国时代电影,表述18世纪天主教耶稣会赴南美传教的故事。编剧是罗伯特·鲍特(英语:Robert Bolt),导演是罗兰·佐夫(英语:Roland Joffé),主演罗伯特·德尼
  • 北镇市北镇市是中国辽宁省锦州市东部下辖的一个县级市。面积1782平方千米,人口53万。邮政编码121300。北镇市原为广宁县,1913年,因与广东省广宁县重名,改为北镇县。1947年建黑北联合县