千家信息网

TLS中PSK的简要介绍

发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,PSK的目的  我们都知道TLS需要依赖非对称算法(RSK,EC,DS,DH...)完成秘钥交换,身份认证的功能,但是非对称算法的耗时和耗计算资源的特性在对资源或者耗时敏感的场景下,你就想把他优化掉。
千家信息网最后更新 2025年02月23日TLS中PSK的简要介绍

PSK的目的

  我们都知道TLS需要依赖非对称算法(RSK,EC,DS,DH...)完成秘钥交换,身份认证的功能,但是非对称算法的耗时和耗计算资源的特性在对资源或者耗时敏感的场景下,你就想把他优化掉。本文我们就简绍一种TLS标准本身提供的优化方式:PSK.

PSK的江湖地位

  PSK的方式应该是最古老的一种秘钥交换和认证方式,但是它在TLS中的江湖地位是比较低的,从最早的非正式的优化方案到有了自己的RFC编号RFC4279(December 2005)对比TLS的历史

TLS中PSK的核心目的

  一下是RFC中的原文摘录

This document specifies three sets of new ciphersuites for the   Transport Layer Security (TLS) protocol to support authentication   based on pre-shared keys (PSKs).  These pre-shared keys are symmetric   keys, shared in advance among the communicating parties. 一,The first set of ciphersuites uses only symmetric key operations for  authentication.  TLS_PSK_WITH_RC4_128_SHA           PSK           RC4_128       SHATLS_PSK_WITH_3DES_EDE_CBC_SHA      PSK           3DES_EDE_CBC  SHATLS_PSK_WITH_AES_128_CBC_SHA       PSK           AES_128_CBC   SHATLS_PSK_WITH_AES_256_CBC_SHA       PSK           AES_256_CBC   SHA二,The second set uses a Diffie-Hellman exchange authenticated with a pre-shared key, andTLS_DHE_PSK_WITH_RC4_128_SHA       DHE_PSK       RC4_128       SHATLS_DHE_PSK_WITH_3DES_EDE_CBC_SHA  DHE_PSK       3DES_EDE_CBC  SHATLS_DHE_PSK_WITH_AES_128_CBC_SHA   DHE_PSK       AES_128_CBC   SHATLS_DHE_PSK_WITH_AES_256_CBC_SHA   DHE_PSK       AES_256_CBC   SHA三,the third set combines  public key authentication of the server with pre-shared key authentication of the client.TLS_RSA_PSK_WITH_RC4_128_SHA       RSA_PSK       RC4_128       SHA TLS_RSA_PSK_WITH_3DES_EDE_CBC_SHA  RSA_PSK       3DES_EDE_CBC  SHA TLS_RSA_PSK_WITH_AES_128_CBC_SHA   RSA_PSK       AES_128_CBC   SHA TLS_RSA_PSK_WITH_AES_256_CBC_SHA   RSA_PSK       AES_256_CBC   SHA
方式 对称 地位 江湖 目的 算法 资源 认证 古老 功能 历史 原文 场景 方案 是非 标准 核心 特性 身份 身份认证 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 中国顶级网络安全公司有多少人 网络安全宣传活动指导思想 代理服务器实质上是一个建设站 软件开发需要tcpip 论文数据第三方数据库 学习网络安全好做什么工作 软件开发项目合同最新中文版 mysql数据库退出命令 使命召唤入侵服务器英文 如何做好新闻网络安全 增城区无源网络技术开发工艺 应用软件开发专业工资多少 腾讯邮箱服务器 梦幻西游服务器关闭什么意思 电力系统开展网络安全排查 西藏数据库安全审计 广州蜀山网络技术有限公司 软件开发面试视频面试 网络安全应急工作情况 河南网络服务器机箱供应云空间 北京软件开发公司聚集地 重庆特色少儿编程软件开发 我世界小游戏服务器 未来达梦数据库发展 网络安全专业技术职称 怎样学网络技术 软件开发去什么地方接活 网络安全责任制通报 网络安全培训有学历吗 我的神奇宝贝手机版怎么创服务器
0