Hasty Briefsbeta

双语

RFC 10015: Deprecating Obsolete Key Exchange Methods in TLS 1.2 and DTLS 1.2

3 hours ago
  • RFC 10015 弃用了(D)TLS 1.2中基于有限域的Diffie-Hellman(DH)和RSA密钥交换,并劝阻使用静态椭圆曲线Diffie-Hellman(ECDH)加密套件。
  • 非临时DH算法缺乏前向保密性,且因密钥重用易受Raccoon(时序侧信道)攻击和无效曲线攻击。
  • (D)TLS 1.2中的临时FFDHE存在互操作性问题、小子群弱点、弱1024位群组及Raccoon漏洞,且缺乏安全回退机制。
  • RSA密钥交换因缺乏前向保密性且难以缓解Bleichenbacher攻击,在(D)TLS 1.2中被弃用。
  • 本文档更新了IANA TLS加密套件注册表,将已弃用加密套件的'推荐'列设置为'D',涉及RFC 4162、4279、4346等。
  • 它更新了RFC 9325,更改了要求:非临时FFDH从不应使用改为禁止使用,临时FFDH从不应使用改为禁止使用,静态RSA从不应使用改为禁止使用。

相关文章

加载中…