06.HTTPS的实现原理-HTTPS的握手流程(TLS1.3)

05.HTTPS的实现原理-HTTPS的握手流程(TLS1.3)

  • 简介
  • [1. TLS 1.3版本介绍与应用](#1. TLS 1.3版本介绍与应用)
  • [2. TLS 1.3握手过程的特点](#2. TLS 1.3握手过程的特点)
  • [3. TLS 1.3的密钥交换和参数传输](#3. TLS 1.3的密钥交换和参数传输)
  • [4. TLS 1.3的扩展和支持](#4. TLS 1.3的扩展和支持)

简介

主要讲述了TLS 1.3相较于TLS 1.2版本的改进。TLS 1.3作为更高版本,旨在解决低版本在安全性、性能和兼容性方面的问题。它优化了算法,提高了安全性,并兼容低版本。性能上,TLS 1.3通过减少往返时延来提升效率,借鉴了TCP三次握手的逻辑,实现了客户端和服务器之间的快速握手和数据传输,从而提高了整体性能。

相关参考文章
05.HTTPS的实现原理-HTTPS的握手流程(TLS1.2)

1. TLS 1.3版本介绍与应用

1.TLS 1.3是TLS协议的更高版本,与TLS 1.2相比,主要目的是提升安全性和性能,解决兼容性问题。

2.TLS 1.3和TLS 1.2都是当前主流版本,广泛应用,而非TLS 1.3完全替代TLS 1.2。

2. TLS 1.3握手过程的特点

1.TLS 1.3握手过程借鉴了TCP三次握手的逻辑,优化了数据传输的效率。

2.通过减少握手次数和简化过程,TLS 1.3显著减少了建立安全连接所需的时间和资源。

3.客户端和服务器在握手过程中直接交换关键参数,减少了额外往返的需要。

TLS 1.2和TLS 1.3工作流程图比较:

1.TLS 1.2的四次握手包括Client Hello、Server Hello、Client Key Exchange和ChangeCipherSpec。

2.TLS 1.3的三次握手包括Client Hello、Server Hello和ChangeCipherSpec。可以看出客户端进行Client Hello后,服务端就已经拿到了Client Key Exchange、Server Key Exchange、Client Random、Server Random这四个用于生成对称密钥的要素,此时已经可以开始生成对称密钥。相比TLS1.2减少了一个往返时延。

3. TLS 1.3的密钥交换和参数传输

1.TLS 1.3支持使用椭圆曲线等加密算法(不再支持RSA)进行密钥交换,提高了安全性和性能。

2.客户端在握手过程中发送其公钥给服务器,服务器用此公钥加密其参数后发送给客户端。

3.通过公钥直接交换的方式,TLS 1.3减少了握手过程中的参数传输次数和复杂度。

4. TLS 1.3的扩展和支持

1.TLS 1.3支持大量扩展,允许灵活配置和定制协议的各种参数和行为。

2.许多额外的参数和功能是通过扩展实现的,提供了更好的兼容性和功能覆盖。

往期文章参考:
01.HTTPS的实现原理-HTTPS的概念
02.HTTPS的实现原理-HTTPS与HTTP的区别详解
03.HTTPS的实现原理-HTTPS的工作流程
04.HTTPS的实现原理-HTTPS的混合加密流程
05.HTTPS的实现原理-HTTPS的握手流程(TLS1.2)

相关推荐
企业对冲系统官30 分钟前
基差风险管理系统日志分析功能的架构与实现
大数据·网络·数据库·算法·github·动态规划
冉冰学姐32 分钟前
SSM学毕电设信息采集系统74v6w(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面
数据库·学生管理·ssm 框架应用·学毕电设·信息采集系统
茁壮成长的露露1 小时前
MongoDB备份恢复工具mongodump、mongorestore
数据库·mongodb
香气袭人知骤暖1 小时前
SQL慢查询常见优化步骤
android·数据库·sql
Star Learning Python1 小时前
MySQL日期时间的处理函数
数据库·sql
JosieBook1 小时前
【数据库】多模融合,智启新篇:金仓数据库重塑国产文档数据库范式
数据库
韩立学长1 小时前
基于Springboot流浪动物救助系统o8g44kwc(程序、源码、数据库、调试部署方案及开发环境)系统界面展示及获取方式置于文档末尾,可供参考。
数据库·spring boot·后端
jarreyer1 小时前
TCP/IP五层模型
网络·网络协议·tcp/ip
聆风吟º2 小时前
金仓数据库:以 “多模融合” 重塑国产文档数据库新标杆
数据库·重构·kingbasees
子沫20202 小时前
使用mybatis-plus、mybatis插入数据库时加密,查询数据库时解密,自定义TypeHandler 加解密使用
数据库·mybatis·mybatis-plus