前向保密

✍ dations ◷ 2025-08-14 11:36:59 #密码学,计算机科学,传输层安全协议

在密码学中,前向保密(英语:Forward Secrecy,FS),有时也被称为完全前向保密(英语:Perfect Forward Secrecy,PFS),是密码学中通讯协议的安全属性,指的是长期使用的主密钥泄漏不会导致过去的会话密钥泄漏。前向保密能够保护过去进行的通讯不受密码或密钥在未来暴露的威胁。如果系统具有前向保密性,就可以保证在私钥泄露时历史通讯的安全,即使系统遭到主动攻击也是如此。

在传输层安全协议(TLS)中,提供了基于临时迪菲-赫尔曼密钥交换(DHE)的前向安全通讯,分别为DHE-RSA、DHE-DSA和DHE-ECDSA;还有基于椭圆曲线迪菲-赫尔曼密钥交换(ECDHE)的前向安全通讯,包括ECDHE-RSA与ECDHE-ECDSA。理论上,从SSLv3开始,就已经可以使用支持前向安全的密码算法进行通讯。

随着时间推移,目前前向安全已经在传输层安全协议(TLS),特别是HTTPS中广泛使用。目前,前向安全已经被许多大型互联网公司视为重要的安全特性。从2011年起,Google开始在Gmail、Google Docs和加密搜索服务中,默认为用户提供前向安全的TLS。2013年11月,Twitter开始为用户提供前向安全的TLS。而维基媒体基金会管理的多个Wiki项目自2014年7月,也全部向用户提供了前向安全的支持。统计数据显示,截至2016年10月,在使用HTTPS的网站中,超过80%都在一定程度上提供了前向安全的支持。

作为电子邮件加密调查的一部分,Facebook报告称,截至2014年5月,74%的主机支持STARTTLS并提供前向安全。截至2016年6月 (2016-06),启用TLS的网站中51.9%已配置为现代的网页浏览器提供前向安全的密码包。

苹果公司在WWDC 2016宣布,所有iOS应用将需要使用“ATS”(App Transport Security,应用传输安全)特性,强制使用HTTPS传输。在ATS要求中也包括使用提供前向安全的加密密码本。ATS有望在2017年1月1日成为所有应用的必备要求。

IPsec和Secure Shell也支持前向安全性。

相关

  • 颗粒层颗粒层,位于透明层下的皮肤组织,是表皮层的一层。由1-3层扁平或菱形细胞组成,这些细胞是还没有角化的细胞具有防止水分和电解质通过屏障的作用当细胞受损,会有组织液渗出,能
  • 劳合·乔治大卫·劳合·乔治,第一代德威弗尔的劳合-乔治伯爵,OM,PC(David Lloyd George, 1st Earl Lloyd-George of Dwyfor,1863年1月17日-1945年3月26日),英国自由党政治家,在1916年至1922年间
  • 欧洲货币欧洲货币,可以指:
  • 后劲圣云宫圣云宫主祀保生大帝,是一间位在高雄市楠梓区次分区后劲的大道公庙,为后劲地区的境主。居民通称其为“老祖庙”,在每年农历正月十三日举办安钉五营符平安绕境活动。上一次刈香大
  • 数据字典数据字典(英语:data dictionary)是一个自动的或手动的存储数据元的定义和属性的文档。指一组对数据流程图中的数据流、数据文件、数据项及处理逻辑进行定义描述的表格。
  • k͡p清唇软颚塞音是一种辅音,被用在一些口语当中。这相当于是同时发出 和 。 要发出这个辅音,可以试着说出Coe但把嘴唇闭着,好像你在说Poe一样。 在“Coe”的“C”之后,嘴唇将在同一
  • 德间书店株式会社德间书店(Tokuma Shoten Publishing Co., Ltd.)为日本的出版社,出版品主要以娱乐方面为主。曾经和音乐及映像软件为主的德间日本传播、电影的大映、动画的吉卜力工作室
  • 魏禧魏禧(1624年-1681年1月6日),字冰叔,一字凝叔,号裕斋,亦号勺庭先生。江西宁都人。明末清初著名的散文家。与侯朝宗、汪琬合称“明末清初散文三大家”。与兄魏祥、弟魏礼并美,世称“宁
  • 王后学院剑桥大学王后学院(英语:Queens' College, Cambridge)是剑桥大学的一个学院。王后学院由玛嘉烈·安茹(亨利六世王后)于1448年建立,又于1465年由伊丽莎白·伍德维尔(爱德华四世王后)再
  • 凉菜凉菜,又称冷盘,广义上指任何温热或冷却后上桌的菜,与之相对的称为热菜。中国菜的正餐中,凉菜一般不与热菜一起食用,而是用来在开胃、佐酒或者便餐。材料经艺术性摆放的凉菜也称拼