TLS中PSK的简要介绍
发表于:2024-11-27 作者:千家信息网编辑
千家信息网最后更新 2024年11月27日,PSK的目的 我们都知道TLS需要依赖非对称算法(RSK,EC,DS,DH...)完成秘钥交换,身份认证的功能,但是非对称算法的耗时和耗计算资源的特性在对资源或者耗时敏感的场景下,你就想把他优化掉。
千家信息网最后更新 2024年11月27日TLS中PSK的简要介绍
PSK的目的
我们都知道TLS需要依赖非对称算法(RSK,EC,DS,DH...)完成秘钥交换,身份认证的功能,但是非对称算法的耗时和耗计算资源的特性在对资源或者耗时敏感的场景下,你就想把他优化掉。本文我们就简绍一种TLS标准本身提供的优化方式:PSK.
PSK的江湖地位
PSK的方式应该是最古老的一种秘钥交换和认证方式,但是它在TLS中的江湖地位是比较低的,从最早的非正式的优化方案到有了自己的RFC编号RFC4279(December 2005)对比TLS的历史
TLS中PSK的核心目的
一下是RFC中的原文摘录
This document specifies three sets of new ciphersuites for the Transport Layer Security (TLS) protocol to support authentication based on pre-shared keys (PSKs). These pre-shared keys are symmetric keys, shared in advance among the communicating parties. 一,The first set of ciphersuites uses only symmetric key operations for authentication. TLS_PSK_WITH_RC4_128_SHA PSK RC4_128 SHATLS_PSK_WITH_3DES_EDE_CBC_SHA PSK 3DES_EDE_CBC SHATLS_PSK_WITH_AES_128_CBC_SHA PSK AES_128_CBC SHATLS_PSK_WITH_AES_256_CBC_SHA PSK AES_256_CBC SHA二,The second set uses a Diffie-Hellman exchange authenticated with a pre-shared key, andTLS_DHE_PSK_WITH_RC4_128_SHA DHE_PSK RC4_128 SHATLS_DHE_PSK_WITH_3DES_EDE_CBC_SHA DHE_PSK 3DES_EDE_CBC SHATLS_DHE_PSK_WITH_AES_128_CBC_SHA DHE_PSK AES_128_CBC SHATLS_DHE_PSK_WITH_AES_256_CBC_SHA DHE_PSK AES_256_CBC SHA三,the third set combines public key authentication of the server with pre-shared key authentication of the client.TLS_RSA_PSK_WITH_RC4_128_SHA RSA_PSK RC4_128 SHA TLS_RSA_PSK_WITH_3DES_EDE_CBC_SHA RSA_PSK 3DES_EDE_CBC SHA TLS_RSA_PSK_WITH_AES_128_CBC_SHA RSA_PSK AES_128_CBC SHA TLS_RSA_PSK_WITH_AES_256_CBC_SHA RSA_PSK AES_256_CBC SHA
方式
对称
地位
江湖
目的
算法
资源
认证
古老
功能
历史
原文
场景
方案
是非
标准
核心
特性
身份
身份认证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发编码项目管理
数据库原理与应用电子课本
并行数据库发展趋势
阿里服务器怎么远程
中兴网络安全心得体会
软件开发需求分析阶段工具
网络安全管理职责和承诺
高恪usb打印机服务器
淘粉吧网络技术有限公司
福州住宿软件开发
网络安全管理系统软件参数
网络安全法心得800
柯良贵网络技术服务部
感恩节日记软件开发
网络安全团队能力提升
谷歌服务器版本升级
自研数据库服务
数据库技术课后反思
适用的应用软件开发
网络安全危害案例
linux下远程登录pg数据库
南丰服务器
苹果怎么连接不了服务器
关于软件开发的电影
宁波网络技术服务电话
大学生网络安全竞赛的好处
管理网络安全性在哪设置
数据库原理数据定义实验
数据库报错日志
三级网络技术考几门