网站黄色在线观看视频,男人和女人操逼有免费的视频吗2018高清,91熟女丨老女人丨高潮丰满,丝袜高潮流白浆潮喷在线播放

聯(lián)系我們

400-002-9968

售前咨詢

售后服務(wù)

注冊(cè) 登錄

博客 > TLS 1.3:銀行業(yè)施壓要求解密后門?

TLS 1.3:銀行業(yè)施壓要求解密后門?

  • 標(biāo)簽:
  • TLS1.3
  • SSL
  • 銀行業(yè)
  • 金融業(yè)
  • 解密

瀏覽量:7041次評(píng)論:0次

作者:flora時(shí)間:2019-09-05 08:18:23


TLS 1.3 臨近收官之際,某組織機(jī)構(gòu)正尋求解密后門


最近出現(xiàn)了不少有關(guān)加密后門的新聞,但都并非出于合理理由。就在各政客和執(zhí)法人員高呼“負(fù)責(zé)任”的加密技術(shù)時(shí),某組織機(jī)構(gòu)在新的TLS1.3標(biāo)準(zhǔn)臨近收官之際正試圖將其變?yōu)楝F(xiàn)實(shí)。


代表著美國(guó)超100家頂級(jí)金融機(jī)構(gòu)的金融服務(wù)圓桌會(huì)議的技術(shù)政策部門的BITS正推動(dòng)一項(xiàng)TLS 1.3提議,該提議列出了一個(gè)“協(xié)商數(shù)據(jù)中心中的可見(jiàn)度的選項(xiàng)”。


該提議的反對(duì)者稱其為有意而為之的削弱。有人甚至把它稱為后門,理由是它使更廣泛的互聯(lián)網(wǎng)面臨未經(jīng)授權(quán)的解密風(fēng)險(xiǎn)。


銀行說(shuō)他們要遵守自己的內(nèi)部規(guī)定,需要能夠解密他們企業(yè)網(wǎng)絡(luò)中的連接,很快則有人指出其實(shí)有很多方式可以弱化跨整個(gè)互聯(lián)網(wǎng)的TLS協(xié)議。


微軟一位高級(jí)安全項(xiàng)目經(jīng)理Janet Jones 告訴CyberScoop 說(shuō)道“銀行業(yè)正給TLS工作組施壓要求創(chuàng)建一個(gè)解密選項(xiàng)作為規(guī)范的一部分,當(dāng)然技術(shù)部門的回答是‘那是不可能發(fā)生的’”。另外他還說(shuō) “您可以想象我們支持給一個(gè)API配備一個(gè)解密選項(xiàng)的后果會(huì)是怎樣?因此我們不可能那樣做。”


TLS 1.3目前正處于最后的研發(fā)階段,很快將成為正式的標(biāo)準(zhǔn)。該協(xié)議有望在本月晚些時(shí)候Internet Engineering Task Force (IETF)會(huì)議最終完成,而在此之前,會(huì)陸續(xù)敲定各個(gè)最終的細(xì)節(jié)。


對(duì)于非常規(guī)讀者來(lái)說(shuō),TLS 1.3無(wú)非就是能夠提升互聯(lián)網(wǎng)加密的TLS協(xié)議的新版本。


TLS協(xié)議是SSL協(xié)議的繼承者。平常我們就將技術(shù)稱為SSL,但更準(zhǔn)確的說(shuō),它其實(shí)是TLS或安全傳輸層協(xié)議 (Transport Layer Security)。在此不會(huì)長(zhǎng)篇大論地討論其版本歷史,但是SSL 1.0 和 2.0 確實(shí)從未真正實(shí)現(xiàn)過(guò)。SSL 3.0已很快被 TLS 1.0所取代,接著是 1.1 和 1.2版本。截止目前,互聯(lián)網(wǎng)正卡在1.1 和 1.2 版本之間。TLS 1.3 相比其前幾個(gè)版本性能更優(yōu),還能實(shí)現(xiàn)流線型的握手。


但是,如果金融部門找到其突破口實(shí)現(xiàn)了后門解密,所有這一切都尚未定論。


同時(shí)兼任科技行業(yè)的短信、惡意軟件和移動(dòng)反濫用工作組副主席的Jones 說(shuō)道“我們?nèi)ャy行跟他們說(shuō),有很多方式可以實(shí)現(xiàn)他們想要的,但是他們必須要自行建立這樣一個(gè)功能。我是不可能在內(nèi)創(chuàng)建一個(gè)解密功能的。這樣做了,我可能也要辭職了?!?/p>

我的評(píng)論

還未登錄?點(diǎn)擊登錄

微信掃碼溝通
微信掃碼溝通

微信掃碼溝通

AI
return head