发布时间:2026/9/5 7:50:20
TLS 1.2 vs TLS 1.3 对比 TLS 1.2 vs TLS 1.3 对比一、核心设计理念变化维度TLS 1.2TLS 1.3密码套件数量300IANA 注册了 300 多个仅 5 个RFC 8446 定义密钥交换RSA、DH、DHE、ECDH、ECDHE5种仅 ECDHE / DHE强制前向保密认证方式写在套件名里RSA/ECDSA由证书决定套件名不再包含认证算法加密模式CBC、GCM、CCM、Stream仅 AEADGCM/CCM/ChaCha20-Poly1305哈希算法MD5、SHA-1、SHA-256、SHA-384仅 SHA-256 / SHA-384密钥派生自定义 PRF拼接哈希迭代HKDFRFC 5869 标准完整握手 RTT2-RTT1-RTT会话恢复 RTT1-RTTSession Ticket / Session ID0-RTTEarly Data前向保密可选用 ECDHE/DHE 才有强制二、密码套件对比TLS 1.3 密码套件仅 5 个RFC 8446套件名对称加密模式哈希状态TLS_AES_256_GCM_SHA384AES-256GCMSHA-384强制推荐TLS_AES_128_GCM_SHA256AES-128GCMSHA-256强制推荐TLS_CHACHA20_POLY1305_SHA256ChaCha20Poly1305SHA-256推荐移动/低功耗TLS_AES_128_CCM_SHA256AES-128CCMSHA-256可选IoT/受限设备TLS_AES_128_CCM_8_SHA256AES-128CCM-8SHA-256可选极低功耗 IoT命名规则变化TLS 1.3 套件名 TLS_加密算法_模式_哈希不再包含密钥交换和认证算法——因为 1.3 只支持 ECDHE/DHE 密钥交换认证由证书签名算法单独协商。TLS 1.2 常见密码套件对比用套件名密钥交换认证加密模式哈希TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384ECDHERSAAES-256GCMSHA-384TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256ECDHEECDSAAES-128GCMSHA-256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256ECDHERSAChaCha20Poly1305SHA-256TLS_DHE_RSA_WITH_AES_256_GCM_SHA384DHERSAAES-256GCMSHA-384TLS_RSA_WITH_AES_256_CBC_SHA256RSARSAAES-256CBCSHA-256TLS_RSA_WITH_AES_128_CBC_SHARSARSAAES-128CBCSHA-1TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256ECDHERSAAES-128CBCSHA-256TLS_RSA_WITH_3DES_EDE_CBC_SHARSARSA3DESCBCSHA-1TLS 1.2 有超过 300 个注册套件包含大量已被攻破的算法RC4、Export、匿名 DH 等。三、TLS 1.3 新增的算法/机制1. 新增密钥交换组Named GroupsTLS 1.3 支持的组RFC 8446 RFC 8734组类型安全强度说明secp256r1(P-256)ECDHE128位最常用NIST 标准secp384r1(P-384)ECDHE192位高安全secp521r1(P-521)ECDHE256位极高安全X25519ECDHE128位1.3 新增主推Curve25519高性能恒定时间X448ECDHE224位1.3 新增Curve448高安全ffdhe2048DHE112位有限域 DH2048位ffdhe3072DHE128位有限域 DH3072位ffdhe4096DHE152位有限域 DH4096位X25519MLKEM768混合128位抗量子后量子混合组RFC 9180 / draftX25519 Kyber-768X25519/X448 在 TLS 1.2 中通过 RFC 8422 扩展支持但在 TLS 1.3 中成为默认推荐组性能和安全性优于 P-256。2. 新增签名算法证书签名算法说明TLS 1.2TLS 1.3rsa_pkcs1_sha256/384/512RSA PKCS#1 v1.5支持支持但推荐 PSSrsa_pss_sha256/384/512RSA-PSS扩展支持 主推ecdsa_secp256r1_sha256ECDSA P-256支持支持ecdsa_secp384r1_sha384ECDSA P-384支持支持ecdsa_secp521r1_sha512ECDSA P-521支持支持ed25519EdDSA Curve25519不支持支持新增RFC 8420ed448EdDSA Curve448不支持支持新增TLS 1.3 支持的签名算法signature_algorithms 扩展TLS 1.3移除了rsa_pkcs1_sha1、rsa_pkcs1_md5_sha1、ecdsa_sha1 等弱哈希签名。3. 新增 HKDF 密钥派生TLS 1.2TLS 1.3密钥派生自定义 PRFPRF(secret, label, seed) P_hash(secret, label seed)HKDFRFC 5869Extract Expand两阶段密钥分离主密钥 → 多个子密钥客户端写密钥/服务器写密钥/IV/MAC密钥更清晰的密钥调度early_secrethandshake_secretmaster_secret每阶段独立派生哈希灵活性PRF 哈希在套件中固定HKDF 哈希在套件中指定SHA-256/SHA-3844. 新增 ChaCha20-Poly1305 为标准套件虽然 ChaCha20-Poly1305 在 TLS 1.2 中通过 RFC 7905 扩展支持但在 TLS 1.3 中成为三个强制推荐套件之一特别适合移动设备和低功耗 IoT比 AES-GCM 在没有 AES 硬件加速的设备上快 3 倍。四、TLS 1.3 移除的算法/机制被移除的算法清单被移除项原因攻击/漏洞RSA 密钥交换无前向保密服务器私钥泄露可解密历史流量—静态 ECDH无前向保密—CBC 模式多个 padding oracle 攻击BEAST、Lucky13、POODLE3DES64位块大小生日攻击SWEET32RC4多个密码分析攻击Fluhrer-Mantin-Shamir、Barak-MaitraMD5碰撞攻击—SHA-1签名/PRF碰撞攻击SHAtteredExport 套件故意弱化的 40位/56位加密FREAK、Logjam匿名 DHADH/AECDH无认证易受中间人—压缩CRIME/BREACH 攻击CRIME、BREACH、TIME自定义 PRF非标准实现易出错—重协商Renegotiation协议复杂度高多个漏洞Renegotiation AttackRSA PKCS#1 v1.5 加密Bleichenbacher 攻击ROBOTDSSDSA签名弱算法已被 NIST 弃用—密码套件数量对比TLS 1.2: 300 注册套件其中大量已不安全 TLS 1.3: 5 个套件全部安全全部 AEAD全部前向保密五、握手流程对比TLS 1.2 完整握手2-RTT客户端 服务端 │ │ │── ClientHello ─────────────────────→ │ (支持的套件、压缩、扩展) │ │ │←── ServerHello ───────────────────── │ (选中套件) │←── Certificate ───────────────────── │ (服务器证书) │←── ServerKeyExchange ─────────────── │ (DHE/ECDHE 参数RSA密钥交换时无) │←── ServerHelloDone ───────────────── │ │ │ │── ClientKeyExchange ───────────────→ │ (预主密钥RSA加密 / DH参数) │── ChangeCipherSpec ────────────────→ │ │── Finished ─────────────────────────→ │ (加密) │ │ │←── ChangeCipherSpec ───────────────── │ │←── Finished ───────────────────────── │ (加密) │ │ │═══ 应用数据 ═════════════════════════ │TLS 1.3 完整握手1-RTT客户端 服务端 │ │ │── ClientHello ─────────────────────→ │ (key_share: 客户端ECDHE公钥) │ (supported_groups, signature_algos) │ │ │ │←── ServerHello ───────────────────── │ (key_share: 服务端ECDHE公钥) │←── EncryptedExtensions ───────────── │ (加密ALPN、版本等) │←── Certificate ───────────────────── │ (加密) │←── CertificateVerify ─────────────── │ (加密证书签名) │←── Finished ──────────────────────── │ (加密) │ │ │── Finished ─────────────────────────→ │ (加密) │ │ │═══ 应用数据 ═════════════════════════ │关键变化ServerHello 之后所有消息都加密1.2 中 Certificate 等是明文密钥交换参数在 ClientHello/ServerHello 的 key_share 扩展中直接携带不需要单独的 ServerKeyExchange移除了 ChangeCipherSpec兼容模式下仍发送但被忽略1-RTT 即可开始传输应用数据六、安全特性对比总结安全特性TLS 1.2TLS 1.3前向保密PFS可选需选 ECDHE/DHE 套件强制加密握手消息仅 Finished 后加密ServerHello 后全部加密弱算法包含 RC4/3DES/CBC/MD5/SHA-1全部移除重协商支持有漏洞移除压缩支持CRIME 漏洞移除0-RTT不支持支持需重放保护密钥派生自定义 PRFHKDF 标准降级攻击防护弱TLS_FALLBACK_SCSV 扩展强版本协商在扩展中downgrade protection后量子密码不支持支持混合组X25519MLKEM768证书透明度可选更易集成握手加密

相关新闻

2026/9/5 7:50:20

Zynq FPGA扩展9路串口:基于UART Lite IP的硬件设计与Linux驱动实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/5 7:50:20

CTE 透明加密、加密狗、双因素认证如何组合?企业数据防护问答

企业在搭建数据防护体系时,常常在产品搭配上犯难:买回来的设备各管一段,出了问题都不知道找谁。下面把几个高频问题整理成问答,说清CTE透明加密、Sentinel加密狗、超级狗与双因素认证各自的分工与协作方式。 Q:已经在用…

2026/9/5 7:45:20

如何用MCP把六个独立内容站点统一接入AI工作流

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/5 8:45:23

GitHub热榜迷你小模型实战:选型、量化部署与数据归档

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/5 8:45:23

Unity游戏开发实战:4款热门休闲游戏完整实现指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/5 8:45:23

2026本溪化工产品成分分析检测排名 TOP5 CMA 资质提供含量检测、纯度检测、元素分析 联系方式推荐

本溪化工产业园区周边,成分分析检测机构鳞次栉比,实力却参差不齐、鱼龙混杂。化工企业、新材料厂商、日化生产工厂、橡塑制造业乃至食品医药企业的研发质检部门,稍有不慎便极易筛选到无正规资质的检测机构。此类机构出具的成分分析报告不具备…

2026/9/5 2:46:54

vSound小提琴数字处理器实操指南:从接线到演出的完整配置

电小提琴或者原声小提琴插电演出,第一个绕不开的坎就是声音难听。原声琴的共鸣和空气感一旦进了拾音器,出来的往往是一坨干瘪、发尖、带着奇怪塑料味的信号。我当初第一次把琴接上乐队调音台,直接被主唱吐槽"你这声音像在锯钢丝"。…

2026/9/5 2:46:52

传感器接口IC如何攻克生物化学传感的微弱信号难题?

1. 从电极到比特流:为什么生物化学传感必须依赖专用接口IC 做生物化学传感的人都有过类似的经历:明明传感器本身性能很好,信号输出却一塌糊涂——噪声大、漂移明显、重复性差,怎么调都达不到预期。很多时候问题并不在传感器&#…

2026/9/5 2:44:34

STM32F411CEU6多通道ADC采集:扫描模式+DMA实现详解

1. 多通道 ADC 的用武之地把“Multichannel ADC”和“STM32F411CEU6”这两个关键字放在一起,其实就是嵌入式开发里最常遇到的一类需求:用一块不算贵的 MCU,同时采集多路模拟信号。STM32F411CEU6 是 48 引脚的 Cortex-M4F 主控,主频…

2026/9/5 0:04:47

流式背压机制:避免前端渲染卡死与内存暴涨的滑动窗口限流

流式背压机制:避免前端渲染卡死与内存暴涨的滑动窗口限流在大模型流式输出(Streaming)与智能体实时推流的架构中,生产环境中经常出现一种“上下游生产消费速率严重失衡”的极端情况: 生产端极速产出:大模型…

2026/9/5 2:45:13

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/5 2:30:42

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/5 2:46:50

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…