胆囊息肉

注册

 

发新话题 回复该主题

3月起,浏览器神奇四侠正式停止对TL [复制链接]

1#
北京哪个医院白癜风最好 https://disease.39.net/bjzkbdfyy/240820/x4rvs4o.html

Web浏览器,相信对于每天上网的你来说都并不陌生,你知道目前全球最主流的浏览器厂商是哪四个吗?

答案是:①谷歌(Chrome)②微软(IE和Edge)③苹果(Safari)④Mozilla(Firefox)

在安全和隐私方面,这四大Web浏览器厂商在今年初正式实行一个Real默契的决定,那就是从年3月起,停止支持TLS1.1及TLS1.0版本安全协议。

届时谷歌(Chrome)、Mozilla(Firefox)、微软(IE和Edge)、苹果(Safari)都会发布新版浏览器执行这个策略。

时间追溯到年,四大Web浏览器巨头(苹果、谷歌、Mozilla、微软)发表了一项史无前例的联合声明,宣布在年初禁用TLS1.0和TLS1.1支持的决定。这意味着TLS1.2实际上将成为默认的主流设置,各大浏览器也会鼓励网站和公司尽快增加对TLS1.3的支持。

也许你会有一连串黑人问号,TLS是什么?TLS在浏览器传输中起到什么安全作用?TLS与SSL有什么区别?为什么TLS1.1及TLS1.0协议要被禁止呢?

首先我们要从TLS开始说起……

浏览新闻、收发邮件、在线学习、电子商务……互联网,正是因为有加密技术,SSL(安全套接层协议)与TLS(传输层安全),尤其是TLS,正是有了这一关键技术提供在线私密通信方法,有效的防止网站的数据丢失与数据泄密,互联网才呈现出今天这种如我们所知的繁荣景象。

TLSvsSSL:数据传输的安全保镖

当今的互联网由7个层面组成的:物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。应用层是最抽象的一层,是最接近终端用户的一层。SSL/TLS是被设计用来在一个计算机网络中提供通信安全的加密协议,介于传输层和应用层之间。它通过握手协议和传输协议来解决传输安全的问题。这个过程可以确保终端用户使用网络服务时,通信的安全性和保密性。目前,全球超过70%的互联网流量通过SSL/TLS进行保护。

SSL(SecureSocketsLayer安全套接层协议)是位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持的协议,它主要通过加密的方式保证传输数据的安全。

而TLS(TransportLayerSecurity传输层安全)青出于蓝,更好地继承了SSL的优点,是SSL协议被IETF(互联网工程任务组)标准化后的协议。因此,当我们谈及TLS和SSL时,一个非常重要的概念就是SSL是旧版的协议,TLS是SSL的继承者,是更为安全的升级版SSL,是当代加密的标准协议。

TLS保护Web应用程序和Web浏览器之间通信的标准,通常位于可靠传输层上的客户端和应用程序之间。TLS使HTTP协议栈增加了安全性,为传输的数据加密,变成了目前大规模使用的HTTPS,所有使用HTTPS发送的数据都可通过传输层安全协议(TLS)得到保护。

TLS的发展历程

●年,NetScape公司设计了SSL协议(SecureSocketsLayer)的1.0版,但是未发布。

●年,NetScape公司发布SSL2.0版,很快发现有严重漏洞。

●年,SSL3.0版问世,得到大规模应用。

●年,SSL的升级版TLS1.0版,TLS1.0协议诞生

●年,TLS1.1协议正式面世

●年,TLS1.2协议正式发布

●年,IETF(互联网工程任务组)在8月正式发布了TLS1.3,代表了整体安全上的大飞跃

●年,支付卡产业数据安全标准(PCIDSS)强制取消了支付卡行业对TLS1.0的支持,同时强烈建议取消对TLS1.1的支持。

●年,谷歌Chrome、微软IE、苹果Safari、火狐Firefox停止支持TLS1.1及TLS1.0版本安全协议,TLS1.2成为默认的设置。

TLS1.0和TLS1.1协议为何逐渐被摒弃?

最主要的原因:极不安全。TLS协议目前有4个版本——TLS1.0、1.1、1.2和1.3(最新版本)。TLS1.0和TLS1.1这两个旧版本协议使用的是过时的算法和加密系统,比如SHA-1和MD5,这些算法和系统十分脆弱,存在重大安全漏洞,容易受到降级攻击的严重影响,例如POODLE和BEAST。

苹果、谷歌和微软都表示,这一决定产生的影响可能是微乎其微的,因为Safari、Chrome、Edge和InternetExplorer浏览器的连接只有很少一部分仍然在使用TLS1.0或TLS1.1。到目前为止,由于大多数网站都支持TLS1.2或TLS1.3版本协议,所以除了部分长久没有更新架构的行业服务器外,一般互联网用户的浏览不会遇到太大问题。

图:Alexa排名前10万网站支持协议的具体情况

建议:网站所有者为服务器安装部署SSL证书后,开启支持TLS1.2或以上版本的加密协议即可。

如何快速检测我的TLS版本?

可通过证书部署检测网站:MySSL.

分享 转发
TOP
发新话题 回复该主题