张鹏远
我们所熟悉的互联网过去主要使用IPv4协议路由包、TCP协议连接、SSL/TLS加密连接、DNS查询主机和HTTP应用协议。IETF的HTTP和QUIC工作组联席主席Mark Nottingham称,常用的互联网协议过去几年正在发生改变:
HTTP/2的多路复用允许一个TCP连接发送许多个请求,它使用TLS/1.2加密,屏蔽了被认为不安全的加密算法。
TLS 1.3已经到达标准化的最后阶段,不要被它的递增名字迷惑,它實际上是全新版本的TLS,修改了握手,利用动态改变的密钥交换,排除了静态密钥交换,这一设计引发了网络运营商和供应商的担忧,因为他们无法拦截和查看加密流量了,TLS 1.3不支持拦截流量的技术。
TCP是按次序的传递协议,一个包丢失会影响后续包的传递,QUIC协议尝试解决这个问题,它由Google开发,现已交给IETF,预计将于2018年标准化,Google已经在其《Chrome浏览器》和网站上部署了QUIC。
QUIC最初作为一个HTTP over UDP用例,此外还要求加密,没有不加密的QUIC,它使用TLS 1.3建立会话密钥,因为是基于UDP,TCP连接中暴露的会话信息和元数据在QUIC中都加密了。另一个新协议是DOH(DNS over HTTP)。