这些核心互联网协议正发生变化

2018-09-10 10:56张鹏远
计算机与网络 2018年3期
关键词:加密算法用例密钥

张鹏远

我们所熟悉的互联网过去主要使用IPv4协议路由包、TCP协议连接、SSL/TLS加密连接、DNS查询主机和HTTP应用协议。IETF的HTTP和QUIC工作组联席主席Mark Nottingham称,常用的互联网协议过去几年正在发生改变:

HTTP/2的多路复用允许一个TCP连接发送许多个请求,它使用TLS/1.2加密,屏蔽了被认为不安全的加密算法。

TLS 1.3已经到达标准化的最后阶段,不要被它的递增名字迷惑,它實际上是全新版本的TLS,修改了握手,利用动态改变的密钥交换,排除了静态密钥交换,这一设计引发了网络运营商和供应商的担忧,因为他们无法拦截和查看加密流量了,TLS 1.3不支持拦截流量的技术。

TCP是按次序的传递协议,一个包丢失会影响后续包的传递,QUIC协议尝试解决这个问题,它由Google开发,现已交给IETF,预计将于2018年标准化,Google已经在其《Chrome浏览器》和网站上部署了QUIC。

QUIC最初作为一个HTTP over UDP用例,此外还要求加密,没有不加密的QUIC,它使用TLS 1.3建立会话密钥,因为是基于UDP,TCP连接中暴露的会话信息和元数据在QUIC中都加密了。另一个新协议是DOH(DNS over HTTP)。

猜你喜欢
加密算法用例密钥
幻中邂逅之金色密钥
幻中邂逅之金色密钥
Android密钥库简析
资费拨测系统的研究与应用
教育云平台的敏感信息保护技术研究
一种改进的加密算法在空调群控系统中的研究与实现
基于Jave的AES加密算法的实现
用例规约在课程成绩管理系统需求分析中的应用研究
使用用例建模进行软件需求分析研究
AES加密算法的实现及应用