TLS的应用对比

✍ dations ◷ 2025-06-24 08:13:00 #TLS的应用对比

安全传输层协议 (TLS) 保障网络间的通信安全。本文比较几种最常用的TLS应用库。市面上存在许多种自由开源的TLS应用软件。

所有类目的比较均使用下列概述部分中列出软件的稳定版本。该比较仅限于与TLS协议直接相关的功能。

3.2.1(2022年7月12日,​6个月前​(2022-07-12) )

TLS协议存在几种版本。 SSL 2.0是一个被弃用的 协议版本,具有明显的缺陷。 SSL 3.0(1996)和TLS 1.0(1999)是具有两个CBC-填充弱点的版本——在2001年由Serge Vaudenay解析. 。 TLS 1.1(2006)通过将CBC块密码切换到随机初始化矢量(IV)解决了其中一个问题,RFC7366强调了 更严重的mac-pad-encrypt使用问题而不是使pad-mac-encrypt更安全的问题。

在2011年底,一种用于SSL 3.0和TLS 1.0的解决方法,基本等同于TLS 1.1的随机的IV被很多应用软件广泛采用 。所以从安全角度来看,所有现有TLS 1.0,1.1和1.2版本在2030年前均在基本协议中提供相同的强度协议并适用于128位,据 NIST SP800-57。在2014年,SSL 3.0的POODLE漏洞被发现,其利用在CBCd的已知漏洞,以及浏览器中不安全的回退协商。

TLS 1.2(2008)是最新发布的基本协议,引入了一种用于识别数字签名的散列方法。虽然在SSL 3.0保守选择(rsa,sha1 + md5)上允许将来使用更强大的散列函数进行数字签名(rsa,sha256 / sha384 / sha512),但TLS 1.2协议不经意间变化并大大削弱了默认数字签名并提供(rsa,sha1)甚至(rsa,md5)。

数据报传输层安全性(DTLS或数据报TLS)1.0是针对面向数据包的传输层的TLS 1.1修改,其中必须容忍数据包丢失和数据包重新排序。基于TLS 1.2的修订版DTLS 1.2于2012年1月发布

在SSL 2.0和SSL 3.0中存在已知的漏洞。除了可预测的IV(存在简单的解决方法)之外,所有当前已知的漏洞都会影响所有版本的TLS 1.0 / 1.1 / 1.2。

NSA Suite B 密码学 (RFC 6460) 的必须部分:

根据CNSSP-15,256位椭圆曲线(FIPS 186-2中),SHA-256和AES 128位密钥足以保护机密信息达到Secret级别,而384位椭圆曲线(在FIPS 186-2中指定),SHA-384和带有256位密钥的AES是保护最高机密信息所必需的。

请注意,某些认证已受到实际参与研发人的严重负面批评。

本节列出了在不同应用软件中中可用的证书验证功能。



请注意,CRIME 安全漏洞 利用了TLS压缩的优势,因此传统应用不会在TLS层启用压缩。 HTTP 压缩是不相关的且不受此漏洞攻击的影响,但会被BREACH相关的攻击利用。

在本节中列出了每个应用支持的扩展。请注意,安全重新协商扩展对于HTTPS客户端安全至关重要。不执行TLS协议的客户端很容易受到攻击,无论客户端是否实施TLS重新协商。

本节列出了已知的利用CPU指令集优化加密,或利用系统特定允许访问底层加密硬件加速或分离数据的设备。

本节列出了已知利用可用操作系统特定后端或另一个提供的后端的应用。

ps*

mbedtls_sha1_*
mbedtls_md5_*
mbedtls_x509*
...

SEC_*
SECKEY_*
NSS_*
PK11_*
SSL_*
...

SHA1_*
MD5_*
EVP_*
...

SSL_*

相关

  • 上座部最初僧伽 ├ 大众部  ├ 一说部  ├ 说出世部  ├ 灰山住部  ├ 多闻部  ├ 说假部  └ 制多部 └ 上座部  ├ 雪山部  ├ 说一切有部   ├ 说转部   └ 经
  • 交通拥挤税伦敦交通拥挤税(英语:London congestion charge,正式名称是伦敦交通拥挤附加费)是英国伦敦都会区政府针对汽车进入市内的额外收费,于2003年2月17日起在星期一至五、以及连续假期(
  • 违约违约(Breach of contract)是契约法的一个专有名词,系指契约当事人一方或双方不履行契约条款的一种债务不履行而言。例如雇主欠薪、供应商不送货、烂尾楼等,其效果视不履行可否归
  • 亚特拉斯航空亚特拉斯航空(英语:Atlas Air)是一家美国的货运航空公司,ACMI经营模式为该公司特色。该公司的主机场为美国佛罗里达州的迈阿密国际机场。亚特拉斯航空成立于1992年4月,在成立隔年
  • 卡洛斯·弗伦克卡洛斯·西尔维斯特雷·弗伦克,CBE,FRS (英语:Carlos Silvestre Frenk,1951年10月27日-),英国理论宇宙学家,生于墨西哥,杜伦大学奥格登基础物理学研究中心(英语:Ogden Centre for Fundam
  • 让·巴蒂斯特·约瑟夫·德朗布尔让·巴蒂斯特·约瑟夫·德朗布尔(Jean Baptiste Joseph Delambre)是一位法国数学家暨天文学家。他还是巴黎天文台台长,创作了著名的从古代至十八世纪天文学史著作。1749年9月19
  • 曼塞尔凯丘陵曼塞尔凯丘陵(芬兰语:Maanselkä,意为陆地山脊)是芬兰东北部一条长750公里、宽约75公里的山脉。它沿着芬兰与俄罗斯的边界延伸,俄方一侧北部是摩尔曼斯克州,南部是卡累利阿共和国
  • 符腾堡的卡塔琳娜符腾堡的卡塔琳娜(德语:,1783年2月21日—1835年11月29日),西发里亚王后,1807年至1813年在位。1807年,卡塔琳娜与拿破仑的弟弟、西发里亚国王热罗姆·波拿巴结婚,两人共有2子1女:
  • 阿伦邓尼阿伦邓尼(Alan James Dunne,出生于1982年8月23日)是爱尔兰的职业足球运动员,司职后卫,2015年5月随着米禾尔由英格兰足球冠军联赛降级至英格兰足球甲级联赛,邓尼被球会抛弃。邓尼
  • 吸食吸食(英语:Smoking),指燃烧特定物质,使它产生气体,之后再利用呼吸,让烟雾进入呼吸道及肺部,从而吸收其中的某些成分进入人体血管的行为。