头版Folia Daily Briefing
← 返回头版
科技互联网

RFC 10015:TLS 1.2和DTLS 1.2弃用过时密钥交换方法

互联网工程任务组(IETF)发布了RFC 10015标准文件,规定弃用TLS 1.2和DTLS 1.2中的多种过时密钥交换方法[1]。被弃用的方法包括有限域上的Diffie-Hellman(FFDH)、RSA和静态椭圆曲线Diffie-Hellman(ECDH)密码套件[1]。该决定针对这些算法存在的已知安全漏洞,包括Raccoon攻击、Bleichenbacher攻击、Invalid Curve攻击以及缺乏前向保密性[1]。此外,1024位FFDHE组仅提供相对于795位离散对数记录的微小安全边际[1]。

根据新标准,客户端禁止提供非临时FFDH密码套件,服务器也禁止选择这些套件[1]。RFC 10015同时更新了18项相关RFC文件[1]。互联网号码分配局(IANA)将在"TLS密码套件"注册表中把受影响的密码套件标记为"D"(已弃用)[1]。


RFC 10015TLS 1.2密钥交换算法网络安全IETF标准密码学