赞
踩
拥有前向保密属性的公钥系统,能为每一个session生成一个随机的公钥来完成一个秘钥协定,不使用一个确定性算法(deterministic algorithm)。这意味着一条信息的泄露不会泄露其它消息,同时不存在一个秘密值(secret value),它被获取将会泄露多条信息。
被一次性密码本(one-time pads)所演示的完美保密并不会令人困惑:当它被恰当地使用,一次性密码本将包含多个部分,用私钥商定一组临时秘钥来通信--没有一个 正式秘钥协定系统--只为每条消息使用一个秘钥。
这句翻译的比较别扭,原文如下: This is not to be confused with the perfect secrecy demonstrated by one-time pads: when it is used properly, the one-time pad involves multiple parties agreeing on a set of disposable keys by communicating it fully in private—without a formalized key agreement system—and then using each key for one message only.
在WWDC 2016年,苹果公司宣布所有iOS应用程序将需要使用“At”(应用程序传输安全性),一个强制使用HTTPS传输特性。具体来说,ATS需要使用加密的密码提供保密。[20]at将成为应用程序强制1月1日,2017年。
附录:
更多深入的资料请参考:
perfect forward secrecy 百度百科(此资料讲得更清楚更深入)
SSL/TLS & Perfect Forward SecrecyCopyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。