| 域名问题 | ||
报文鉴别码不一样 TLS使用了RFC-2104定义的HMAC算法,SSL3.0使用了类似的算法,虽然安全程度一样,但具体算法不一样,填充字节和密钥之间采用的是连接运算,而HMAC采用的是异或运算。 伪随机数函数不一样 TLS使用了PRF伪随机函数将密钥扩展成数据块,PRF使用两种散列算法保证其安全性,只有两种算法都暴露数据才会不安全。 TLS有更严密的警报 除了SSL的报警代码,TLS还补充了很多报警代码,如解密失败,记录溢出,拒绝访问等 密文和客户证书 TLS不支持Fortezza密钥交换、加密算法和客户证书。 对于消息的认证采用密钥散列法(HMAC) 当消息在开放的网络上传输时,通过HMAC确保传输的信息不会被篡改。HMAC比SSL3.0的消息认证法MAC更安全。 增强的伪随机功能(PRF) HMAC定义PRF,用于生成秘钥数据。PRF使用两种散列算法保证其安全性,只有两种算法都暴露数据才会不安全。
|







关注官方微信