SSL與TLS

來源:互聯網
上載者:User

http://blog.csdn.net/shellwin/article/details/5929765

1.TLS與SSL的差異
1)版本號碼:TLS記錄格式與SSL記錄格式相同,但版本號碼的值不同,TLS的版本1.0使用的版本號碼為SSLv3.1。
2)報文鑒別碼:SSLv3.0和TLS的MAC演算法及MAC計算的範圍不同。TLS使用了RFC-2104定義的HMAC演算法。SSLv3.0使用了相似的演算法,兩者差別在於SSLv3.0中,填充位元組與密鑰之間採用的是串連運算,而HMAC演算法採用的是異或運算。但是兩者的安全程度是相同的。
3)偽隨機函數:TLS使用了稱為PRF的偽隨機函數來將密鑰擴充成資料區塊,是更安全的方式。
4)警示代碼:TLS支援幾乎所有的SSLv3.0警示代碼,而且TLS還補充定義了很多警示代碼,如解密失敗(decryption_failed)、記錄溢出(record_overflow)、未知CA(unknown_ca)、拒絕訪問(access_denied)等。
5)密文族和客戶認證:SSLv3.0和TLS存在少量差別,即TLS不支援Fortezza金鑰交換、密碼編譯演算法和客戶認證。
6)certificate_verify和finished訊息:SSLv3.0和TLS在用certificate_verify和finished訊息計算MD5和SHA-1散列碼時,計算的輸入有少許差別,但安全性相當。
7)加密計算:TLS與SSLv3.0在計算主密值(master secret)時採用的方式不同。
8)填充:使用者資料加密之前需要增加的填充位元組。在SSL中,填充後的資料長度要達到密文塊長度的最小整數倍。而在TLS中,填充後的資料長度可以是密文塊長度的任意整數倍(但填充的最大長度為255位元組),這種方式可以防止基於對報文長度進行分析的攻擊。


2.TLS的主要增強內容
TLS的主要目標是使SSL更安全,並使協議的規範更精確和完善。TLS 在SSL v3.0 的基礎上,提供了以下增強內容:
1)更安全的MAC演算法;
2)更嚴密的警報;
3)“灰色地區”規範的更明確的定義;
3.TLS對於安全性的改進
1)對於訊息認證使用密鑰散列法:TLS 使用“訊息認證代碼的密鑰散列法”(HMAC),當記錄在開放的網路(如網際網路)上傳送時,該代碼確保記錄不會被變更。SSLv3.0還提供鍵控訊息認證,但HMAC比SSLv3.0使用的(訊息認證代碼)MAC 功能更安全。
2)增強似隨機函式(PRF):PRF產生密鑰資料。在TLS中,HMAC定義PRF。PRF使用兩種散列演算法保證其安全性。如果任一演算法暴露了,只要第二種演算法未暴露,則資料仍然是安全的。
3)改進的已完成訊息驗證:TLS和SSLv3.0都對兩個端點提供已完成的訊息,該訊息認證交換的訊息沒有被變更。然而,TLS將此已完成訊息基於PRF和HMAC值之上,這也比SSLv3.0更安全。
4)一致認證處理:與SSLv3.0不同,TLS試圖指定必須在TLS之間實現交換的認證類型。
5)特定警報訊息:TLS提供更多的特定和附加警報,以指示任一交談端點檢測到的問題。TLS還對何時應該發送某些警報進行記錄。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.