gpt4 book ai didi

ssl - TLS/SSLv3 不安全吗?

转载 作者:太空宇宙 更新时间:2023-11-03 12:50:34 25 4
gpt4 key购买 nike

我正在研究 F2F 网络应用程序的想法,我刚刚阅读了有关安全通信的内容。我很快决定使用 TLS/SSL 作为任何通信的基础,因为它在协议(protocol)级别采用公钥加密,因此非常适合我的需求。然而,我很惊讶地读到(在维基百科上)最新版本的 TLS,SSLv3 使用 MD5 和 SHA-1 的混合,“因为如果在这些算法中发现任何漏洞,另一个会阻止它危及 SSLv3”。然而,据我所知,最近两者都被发现有缺陷!

所以我的问题是:
这是否意味着 SSLv3 基本上是有缺陷的,或者我没有仔细阅读?
如果存在,是否存在 SSLv3 的“安全”替代方案?

最佳答案

MD5 和 SHA-1 的弱点不会影响 MD5 和 SHA-1 在 TLS 中的使用。但是,如果您发现 TLS 因使用 MD5 或 SHA-1 而无法接受(例如,因为某种法规要求逐步淘汰 MD5 和 SHA-1,或者您可能发现它很糟糕的公共(public)关系),那么您可以调查 SSH ,它使用了类似的概念。

关于ssl - TLS/SSLv3 不安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2844840/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com