gpt4 book ai didi

ssl - 哪些 TLS/SSL 密码套件被认为是弱/强?

转载 作者:太空宇宙 更新时间:2023-11-03 15:12:36 27 4
gpt4 key购买 nike

我正在寻找有关 TLS/SSL 密码套件强度的信息。

例如,当在 chrome 上按 F12 时,会出现一个包含密码协议(protocol)和套件信息的安全概览选项卡。

Chrome 安全选项卡示例:

enter image description here

现在我很感兴趣如何知道哪个密码套件认为是强密码或弱密码。是核心力量吗?算法?我找不到任何关于它的明确信息。

提前致谢

最佳答案

要同时考虑算法和长度。某一时刻的强项或弱项会随着时间而改变,这也取决于所使用的软件以及您需要支持的客户端类型。

请看https://security.stackexchange.com/questions/179114/what-are-the-toughest-ssh-daemon-settings-in-terms-of-encryption-handshake-or/179117#179117我在其中提供以下资源:

例如,如今 AES-GCM 在 TLS 1.2 中受到青睐

TLS 1.3,即将成为 RFC,在改进允许的算法列表方面做了很多工作:支持的对称算法列表已被删除所有 被认为是遗留的算法。剩下的都用 使用关联数据 (AEAD) 算法进行身份验证的加密。

新的默认(强制实现)算法是:

In the absence of an application profile standard specifying otherwise, a TLS-compliant application MUST implement the TLS_AES_128_GCM_SHA256 [GCM] cipher suite and SHOULD implement the TLS_AES_256_GCM_SHA384 [GCM] and TLS_CHACHA20_POLY1305_SHA256 [RFC7539] cipher suites. (see Appendix B.4)

A TLS-compliant application MUST support digital signatures with rsa_pkcs1_sha256 (for certificates), rsa_pss_rsae_sha256 (for CertificateVerify and certificates), and ecdsa_secp256r1_sha256. A TLS-compliant application MUST support key exchange with secp256r1 (NIST P-256) and SHOULD support key exchange with X25519 [RFC7748].

关于ssl - 哪些 TLS/SSL 密码套件被认为是弱/强?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51023064/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com