TLS中PSK的简要介绍
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,PSK的目的 我们都知道TLS需要依赖非对称算法(RSK,EC,DS,DH...)完成秘钥交换,身份认证的功能,但是非对称算法的耗时和耗计算资源的特性在对资源或者耗时敏感的场景下,你就想把他优化掉。
千家信息网最后更新 2025年01月19日TLS中PSK的简要介绍
PSK的目的
我们都知道TLS需要依赖非对称算法(RSK,EC,DS,DH...)完成秘钥交换,身份认证的功能,但是非对称算法的耗时和耗计算资源的特性在对资源或者耗时敏感的场景下,你就想把他优化掉。本文我们就简绍一种TLS标准本身提供的优化方式:PSK.
PSK的江湖地位
PSK的方式应该是最古老的一种秘钥交换和认证方式,但是它在TLS中的江湖地位是比较低的,从最早的非正式的优化方案到有了自己的RFC编号RFC4279(December 2005)对比TLS的历史
TLS中PSK的核心目的
一下是RFC中的原文摘录
This document specifies three sets of new ciphersuites for the Transport Layer Security (TLS) protocol to support authentication based on pre-shared keys (PSKs). These pre-shared keys are symmetric keys, shared in advance among the communicating parties. 一,The first set of ciphersuites uses only symmetric key operations for authentication. TLS_PSK_WITH_RC4_128_SHA PSK RC4_128 SHATLS_PSK_WITH_3DES_EDE_CBC_SHA PSK 3DES_EDE_CBC SHATLS_PSK_WITH_AES_128_CBC_SHA PSK AES_128_CBC SHATLS_PSK_WITH_AES_256_CBC_SHA PSK AES_256_CBC SHA二,The second set uses a Diffie-Hellman exchange authenticated with a pre-shared key, andTLS_DHE_PSK_WITH_RC4_128_SHA DHE_PSK RC4_128 SHATLS_DHE_PSK_WITH_3DES_EDE_CBC_SHA DHE_PSK 3DES_EDE_CBC SHATLS_DHE_PSK_WITH_AES_128_CBC_SHA DHE_PSK AES_128_CBC SHATLS_DHE_PSK_WITH_AES_256_CBC_SHA DHE_PSK AES_256_CBC SHA三,the third set combines public key authentication of the server with pre-shared key authentication of the client.TLS_RSA_PSK_WITH_RC4_128_SHA RSA_PSK RC4_128 SHA TLS_RSA_PSK_WITH_3DES_EDE_CBC_SHA RSA_PSK 3DES_EDE_CBC SHA TLS_RSA_PSK_WITH_AES_128_CBC_SHA RSA_PSK AES_128_CBC SHA TLS_RSA_PSK_WITH_AES_256_CBC_SHA RSA_PSK AES_256_CBC SHA
方式
对称
地位
江湖
目的
算法
资源
认证
古老
功能
历史
原文
场景
方案
是非
标准
核心
特性
身份
身份认证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
如何让电脑变成服务器
深圳云脑网络技术开发
深圳软件开发大学有哪些
医疗保险结算软件开发商
东城区定制软件开发指导
深圳佐名互联网科技
安徽鼎信软件开发
广东定制化国产服务器价钱
简述你对网络安全的理解
武汉软件开发工时费
nist数据库查二元物性参数
固安服务器
华电网络安全研究生
华为服务器网卡接入点不亮
三级网络技术类工作
网络安全150字感受三年级
小程序云数据库
靠做软件开发起家的小说
嘉兴手机软件开发服务
临床数据库管理员是青春饭
兰州大学网络安全和信息化
湘潭网络安全培训学校
如何插入表格到数据库中
公安机关网贷相关数据库是指什么
苹果控制中心没有数据库
华为服务器 长度机柜
网络安全名人访谈
网络安全等保云服务器
sqlyog导出数据库-
考研 数据库