TLS的应用对比

✍ dations ◷ 2025-07-22 05:22:36 #TLS的应用对比

安全传输层协议 (TLS) 保障网络间的通信安全。本文比较几种最常用的TLS应用库。市面上存在许多种自由开源的TLS应用软件。

所有类目的比较均使用下列概述部分中列出软件的稳定版本。该比较仅限于与TLS协议直接相关的功能。

3.2.1(2022年7月12日,​6个月前​(2022-07-12) )

TLS协议存在几种版本。 SSL 2.0是一个被弃用的 协议版本,具有明显的缺陷。 SSL 3.0(1996)和TLS 1.0(1999)是具有两个CBC-填充弱点的版本——在2001年由Serge Vaudenay解析. 。 TLS 1.1(2006)通过将CBC块密码切换到随机初始化矢量(IV)解决了其中一个问题,RFC7366强调了 更严重的mac-pad-encrypt使用问题而不是使pad-mac-encrypt更安全的问题。

在2011年底,一种用于SSL 3.0和TLS 1.0的解决方法,基本等同于TLS 1.1的随机的IV被很多应用软件广泛采用 。所以从安全角度来看,所有现有TLS 1.0,1.1和1.2版本在2030年前均在基本协议中提供相同的强度协议并适用于128位,据 NIST SP800-57。在2014年,SSL 3.0的POODLE漏洞被发现,其利用在CBCd的已知漏洞,以及浏览器中不安全的回退协商。

TLS 1.2(2008)是最新发布的基本协议,引入了一种用于识别数字签名的散列方法。虽然在SSL 3.0保守选择(rsa,sha1 + md5)上允许将来使用更强大的散列函数进行数字签名(rsa,sha256 / sha384 / sha512),但TLS 1.2协议不经意间变化并大大削弱了默认数字签名并提供(rsa,sha1)甚至(rsa,md5)。

数据报传输层安全性(DTLS或数据报TLS)1.0是针对面向数据包的传输层的TLS 1.1修改,其中必须容忍数据包丢失和数据包重新排序。基于TLS 1.2的修订版DTLS 1.2于2012年1月发布

在SSL 2.0和SSL 3.0中存在已知的漏洞。除了可预测的IV(存在简单的解决方法)之外,所有当前已知的漏洞都会影响所有版本的TLS 1.0 / 1.1 / 1.2。

NSA Suite B 密码学 (RFC 6460) 的必须部分:

根据CNSSP-15,256位椭圆曲线(FIPS 186-2中),SHA-256和AES 128位密钥足以保护机密信息达到Secret级别,而384位椭圆曲线(在FIPS 186-2中指定),SHA-384和带有256位密钥的AES是保护最高机密信息所必需的。

请注意,某些认证已受到实际参与研发人的严重负面批评。

本节列出了在不同应用软件中中可用的证书验证功能。



请注意,CRIME 安全漏洞 利用了TLS压缩的优势,因此传统应用不会在TLS层启用压缩。 HTTP 压缩是不相关的且不受此漏洞攻击的影响,但会被BREACH相关的攻击利用。

在本节中列出了每个应用支持的扩展。请注意,安全重新协商扩展对于HTTPS客户端安全至关重要。不执行TLS协议的客户端很容易受到攻击,无论客户端是否实施TLS重新协商。

本节列出了已知的利用CPU指令集优化加密,或利用系统特定允许访问底层加密硬件加速或分离数据的设备。

本节列出了已知利用可用操作系统特定后端或另一个提供的后端的应用。

ps*

mbedtls_sha1_*
mbedtls_md5_*
mbedtls_x509*
...

SEC_*
SECKEY_*
NSS_*
PK11_*
SSL_*
...

SHA1_*
MD5_*
EVP_*
...

SSL_*

相关

  • 基础科学基础科学(Basic research)是研究自然界最基本的事物与作用和之间的相互关系,以及规律的科学。按照还原论的逻辑,一切的现象都可以追溯到基础科学的研究。生物学、化学、物理学都
  • 360110 数学 120 信息科学与系统科学 130 力学 140 物理学 150 化学 160 天文学 170 地球科学 180 生物学210 农学 220 林学 230 畜牧、兽医科学 240 水产学310 
  • 内子妻,是男女婚姻中对女性配偶的称谓,与夫相对应。台湾话中将妻子雅称为牵手,清国初年台湾文献记载台湾原住民族、平埔人称妻为牵手,后受台湾不同族群广泛使用,向外人谦称自己配偶;而
  • 鞘氨醇鞘氨醇(Sphingosine)又称神经鞘胺醇,学名2-氨基-4-十八烯-1,3-二醇,是一种含有不饱和烃基链的十八碳氨基醇。鞘氨醇属于鞘脂类,为细胞膜组成成分之一。鞘氨醇在体内可在两种激酶
  • 1129年重要事件及趋势重要人物
  • 罗伯特·博世有限公司罗伯特·博世有限公司(德语:Robert Bosch GmbH pronunciation 帮助·信息,经常简称Bosch),简称博世公司或博世,是德国一家以工程和电子为首要业务的跨国公司,总部位于斯图加特附近
  • 唐纳德·科恩唐纳德·科恩(Donald Kohn,1942年11月7日-)是美国联邦储备系统理事会的理事。2002年8月5日他成为理事,任期将至2016年1月31日。2006年6月23日他成为美国联邦储备系统副主席,任期至
  • 塞尔普尔塞尔普尔(Serpur),是印度西孟加拉邦Murshidabad县的一个城镇。总人口7228(2001年)。该地2001年总人口7228人,其中男性3638人,女性3590人;0—6岁人口1511人,其中男784人,女727人;识字率3
  • 东维鲁县东维鲁县(爱沙尼亚语:Ida-Viru maakond,或称Ida-Virumaa)是爱沙尼亚东北部的一个县,东接俄罗斯,南傍楚德湖,北临芬兰湾。面积2972平方公里。2021年时人口数量为133,888人。首府约赫维。东维鲁县划分为8个市镇,其中4个为城市型,4个位乡村型。Pühtitsa ConventLake UljasteAsh hills in Ida-Viru CountySelisoo bog赫尔曼城堡梅埃塔古塞庄园锡拉迈埃市政厅
  • 克拉斯纳戈拉克拉斯纳戈拉(乌克兰语:Красна Гора),是乌克兰的市级镇,位于该国东部,处于巴赫穆特卡河畔,由顿涅茨克州负责管辖,面积1.64平方公里,海拔高度113米,2017年人口635,人口密度每平方公里396.34人。坐标:.mw-parser-output .geo-default,.mw-parser-output .geo-dms,.mw-parser-output .geo-dec{display:inline}.mw-parser-output .geo-nondefault,.mw-pars