前向保密

✍ dations ◷ 2025-06-30 01:02:55 #密码学,计算机科学,传输层安全协议

在密码学中,前向保密(英语:Forward Secrecy,FS),有时也被称为完全前向保密(英语:Perfect Forward Secrecy,PFS),是密码学中通讯协议的安全属性,指的是长期使用的主密钥泄漏不会导致过去的会话密钥泄漏。前向保密能够保护过去进行的通讯不受密码或密钥在未来暴露的威胁。如果系统具有前向保密性,就可以保证在私钥泄露时历史通讯的安全,即使系统遭到主动攻击也是如此。

在传输层安全协议(TLS)中,提供了基于临时迪菲-赫尔曼密钥交换(DHE)的前向安全通讯,分别为DHE-RSA、DHE-DSA和DHE-ECDSA;还有基于椭圆曲线迪菲-赫尔曼密钥交换(ECDHE)的前向安全通讯,包括ECDHE-RSA与ECDHE-ECDSA。理论上,从SSLv3开始,就已经可以使用支持前向安全的密码算法进行通讯。

随着时间推移,目前前向安全已经在传输层安全协议(TLS),特别是HTTPS中广泛使用。目前,前向安全已经被许多大型互联网公司视为重要的安全特性。从2011年起,Google开始在Gmail、Google Docs和加密搜索服务中,默认为用户提供前向安全的TLS。2013年11月,Twitter开始为用户提供前向安全的TLS。而维基媒体基金会管理的多个Wiki项目自2014年7月,也全部向用户提供了前向安全的支持。统计数据显示,截至2016年10月,在使用HTTPS的网站中,超过80%都在一定程度上提供了前向安全的支持。

作为电子邮件加密调查的一部分,Facebook报告称,截至2014年5月,74%的主机支持STARTTLS并提供前向安全。截至2016年6月 (2016-06),启用TLS的网站中51.9%已配置为现代的网页浏览器提供前向安全的密码包。

苹果公司在WWDC 2016宣布,所有iOS应用将需要使用“ATS”(App Transport Security,应用传输安全)特性,强制使用HTTPS传输。在ATS要求中也包括使用提供前向安全的加密密码本。ATS有望在2017年1月1日成为所有应用的必备要求。

IPsec和Secure Shell也支持前向安全性。

相关

  • RARA1DKF、​1DSZ、​3A9E、​3KMR、​3KMZ、​4DQM、​5K13591419401ENSG00000131759ENSMUSG00000037992P10276Q6I9R7P11416XM_011525096、NM_000964、NM_001024809、NM_001033
  • 爱无止尽《爱无止尽》(德语:Gegen die Wand)是德国导演法提·阿金所执导的电影,于2004年上映。
  • 树叶纤维纤维(英语:fiber)是指由连续或不连续的细丝组成的物质。在动植物体内,纤维在维系组织方面起到重要作用。纤维用途广泛,可织成细线、线头和麻绳,造纸或织毡时还可以织成纤维层;同时
  • 赫南特期赫南特期(Hirnantian)是奥陶纪的第七个阶段,年代大约位于445.2–443.8百万年前。这期间发生了奥陶纪-志留纪灭绝事件。
  • 赵洪璋赵洪璋(1918年7月8日-1994年2月7日),河南淇县人,中国小麦育种学家,中国科学院院士(学部委员)。1940年毕业于西北农学院农艺系,后留校任教,曾任西北农学院教授。他选育的小麦品种碧玛1
  • 多明格斯山加州州立大学多明格斯山分校(California State University, Dominguez Hills,亦称:CSUDH、Dominguez Hills、Cal State Dominguez Hills或Dominguez Hills State University)是
  • 乔治·华盛顿大学乔治·华盛顿大学(英语:George Washington University)于1821年建校,以美国开国第一任总统乔治·华盛顿命名,是一所著名的私立研究型综合大学。主校区位于美国首都华盛顿特区市中
  • 肯定性行动肯定性行动(英语:Affirmative action),又称为优惠性差别待遇、积极平权措施、平权法案、矫正歧视措施等,是指防止对肤色、种族、宗教、性别、国族出身等少数群体或弱势群体歧视的
  • 美国联邦最高法院判例报告美国联邦最高法院判例报告(英语:United States Reports)是美国联邦最高法院所审理过所有案件的官方报告。其标注方式一般会简写为:卷次+U.S.+起始页码+(年代)。比如说,著名的《纽约
  • 伊斯兰园林伊斯兰园林是一种规划十分整齐的园林,常用来象征天堂。一般会以林荫路为中轴线,分为四个部分,以象征宇宙,其两侧布有封闭式建筑和灌溉设施。伊斯兰园林的类型有很多,世界各地的伊