TLS的应用对比

✍ dations ◷ 2024-12-23 10:49:13 #TLS的应用对比

安全传输层协议 (TLS) 保障网络间的通信安全。本文比较几种最常用的TLS应用库。市面上存在许多种自由开源的TLS应用软件。

所有类目的比较均使用下列概述部分中列出软件的稳定版本。该比较仅限于与TLS协议直接相关的功能。

3.2.1(2022年7月12日,​6个月前​(2022-07-12) )

TLS协议存在几种版本。 SSL 2.0是一个被弃用的 协议版本,具有明显的缺陷。 SSL 3.0(1996)和TLS 1.0(1999)是具有两个CBC-填充弱点的版本——在2001年由Serge Vaudenay解析. 。 TLS 1.1(2006)通过将CBC块密码切换到随机初始化矢量(IV)解决了其中一个问题,RFC7366强调了 更严重的mac-pad-encrypt使用问题而不是使pad-mac-encrypt更安全的问题。

在2011年底,一种用于SSL 3.0和TLS 1.0的解决方法,基本等同于TLS 1.1的随机的IV被很多应用软件广泛采用 。所以从安全角度来看,所有现有TLS 1.0,1.1和1.2版本在2030年前均在基本协议中提供相同的强度协议并适用于128位,据 NIST SP800-57。在2014年,SSL 3.0的POODLE漏洞被发现,其利用在CBCd的已知漏洞,以及浏览器中不安全的回退协商。

TLS 1.2(2008)是最新发布的基本协议,引入了一种用于识别数字签名的散列方法。虽然在SSL 3.0保守选择(rsa,sha1 + md5)上允许将来使用更强大的散列函数进行数字签名(rsa,sha256 / sha384 / sha512),但TLS 1.2协议不经意间变化并大大削弱了默认数字签名并提供(rsa,sha1)甚至(rsa,md5)。

数据报传输层安全性(DTLS或数据报TLS)1.0是针对面向数据包的传输层的TLS 1.1修改,其中必须容忍数据包丢失和数据包重新排序。基于TLS 1.2的修订版DTLS 1.2于2012年1月发布

在SSL 2.0和SSL 3.0中存在已知的漏洞。除了可预测的IV(存在简单的解决方法)之外,所有当前已知的漏洞都会影响所有版本的TLS 1.0 / 1.1 / 1.2。

NSA Suite B 密码学 (RFC 6460) 的必须部分:

根据CNSSP-15,256位椭圆曲线(FIPS 186-2中),SHA-256和AES 128位密钥足以保护机密信息达到Secret级别,而384位椭圆曲线(在FIPS 186-2中指定),SHA-384和带有256位密钥的AES是保护最高机密信息所必需的。

请注意,某些认证已受到实际参与研发人的严重负面批评。

本节列出了在不同应用软件中中可用的证书验证功能。



请注意,CRIME 安全漏洞 利用了TLS压缩的优势,因此传统应用不会在TLS层启用压缩。 HTTP 压缩是不相关的且不受此漏洞攻击的影响,但会被BREACH相关的攻击利用。

在本节中列出了每个应用支持的扩展。请注意,安全重新协商扩展对于HTTPS客户端安全至关重要。不执行TLS协议的客户端很容易受到攻击,无论客户端是否实施TLS重新协商。

本节列出了已知的利用CPU指令集优化加密,或利用系统特定允许访问底层加密硬件加速或分离数据的设备。

本节列出了已知利用可用操作系统特定后端或另一个提供的后端的应用。

ps*

mbedtls_sha1_*
mbedtls_md5_*
mbedtls_x509*
...

SEC_*
SECKEY_*
NSS_*
PK11_*
SSL_*
...

SHA1_*
MD5_*
EVP_*
...

SSL_*

相关

  • 群落生物系统层级关系:生物圈 > 生态系统 > 群落 > 种群 > 个体群落(英语:biocoenosis)或称为“生物群落”。生存在一起并与一定的生存条件相适应的动植物的总体。群落生境是群落生
  • 电量状态电量状态(充电程度,剩余电量)是指当前电池内所含电量,以百分比表示。100%即电池完全充满;反之,0%即电池完全放电。由于电量状态不能直接测量,通常是用下列方式来间接测量:这种方式只
  • 勒克司勒克斯(Lux,通常简写为lx)是一个标识照度的国际单位制单位,1流明每平方米面积,就是1勒克斯。其单位换算是1勒克斯 = 1 流明/平方米 = 1 坎德拉·球面度/平方米(1 lx = 1 lm/m2= 1
  • 西蒙·范德梅尔西蒙·范德梅尔(荷兰语:Simon van der Meer,1925年11月24日-2011年3月4日),荷兰物理学家,因发展出随机冷凝技术,而促使意大利物理学家卡洛·鲁比亚发现W及Z玻色子。范德梅尔1925年出
  • 致命的吸引力《致命的吸引力》(英语:Fatal Attraction)是1987年的美国心理惊悚电影,由亚卓安·林恩执导,迈克尔·道格拉斯、格伦·克洛斯、安妮·爱钗主演。电影描述一名已婚男人出轨与某女子
  • 麦瑰尔姐妹麦瑰尔姐妹(英语:McGuire Sisters)是美国的一个流行音乐三重唱组合,由三位成员组成:她们的代表作有歌曲《真挚地(英语:Sincerely (song))》(1954年)、《甜蜜时光(英语:Sugartime)》(1957年
  • 万骑万骑,极言骑兵之多。扬雄《长杨赋》:“罗千乘于林莽,列万骑于山隅。”
  • 卡拉姆萨德卡拉姆萨德(Karamsad),是印度古吉拉特邦Anand县的一个城镇。总人口28970(2001年)。该地2001年总人口28970人,其中男性15372人,女性13598人;0—6岁人口2997人,其中男1642人,女1355人;识
  • 西乡站 (陕西)西乡站,位于中华人民共和国陕西省汉中市西乡县,是阳安铁路上的火车站,建于1977年,由西安铁路局管辖。
  • 野茂英雄野茂英雄(1968年8月31日-),日本大阪府大阪市港区出身的前职业棒球投手。大幅度扭转躯干的龙卷风式投法为其特色,身为一流的指叉球投手且制造了大量的三振(K),因此有着“K博士”、“龙卷风”等绰号。野茂英雄是1990年代亚洲籍球员赴美挑战的成功范例,带动之后日本及亚洲籍球员的旅美风潮。1995年5月2日野茂英雄于大联盟代表道奇队出赛,成为自村上雅则时隔三十年后,史上第二位登上大联盟舞台的日本籍选手。 2014年1月8日,成为第一位美国棒球名人堂的日本籍候选者,但以得票率1.1%落选。2014年1月17日