全部
期刊
文献
标题
作者
单位
摘要
关键词
栏目
基金
文献检索
包含全部检索词
包含精确检索词
包含至少一个检索词
作者
出版物
发表时间
-

TLS会话复用的客户端安全分析与改进措施

代霞 黄劲松

中国电子科技集团公司第三十研究所

为了减少不对称计算带来的性能降低和资源消耗,在传输层安全性协议(TLS)中设计了会话复用机制。该机制使TLS1.2握手过程降为1个往返时延(RTT),并且使TLS1.3实现了0-RTT。基于此,通过研究会话标识(session id)、会话票据(session ticket)和预共享密钥(PSK)3种实现方式,并分析了会话复用在客户端存在的漏洞和缺陷,提出了采用关联数据的认证加密(AEAD)算法和基于密钥相关的哈希运算消息认证码的密钥推导(HKDF)函数导出的密钥对客户端信息进行加密和认证的改进措施,保障了后续在握手和应用数据阶段信息不被窃听和篡改。
【栏 目】 安全与保密
【分 类】 工程技术
【出 处】 《通信技术》2022年01期 第100-105页 (共6页)

相关文献

导出/参考文献
[1]代霞,黄劲松. TLS会话复用的客户端安全分析与改进措施[J]. 通信技术 . 2022(01): 100-105.

PDF在线阅读

《TLS会话复用的客户端安全分析与改进措施》

价格:0.00

Copyright © 2021-2024 全科互知 | 赣ICP备2021006197号-4 | 新出网证(赣)字20417号
赣公网安备 36012102000372号 | 赣B2-20210313 | 技术支持:道然科技

sasa 互知学术
sasa 全科互知