首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么change密码规范是一种独立的协议内容类型而不是握手消息的一部分?

为什么change密码规范是一种独立的协议内容类型而不是握手消息的一部分?
EN

Security用户
提问于 2012-11-30 13:55:22
回答 1查看 7.9K关注 0票数 13

RFC 2246说:

为了避免管道中断,ChangeCipherSpec是一种独立的TLS协议内容类型,实际上不是TLS握手消息。

这里说的是什么管道杆?为什么TLS的创建者不把Change密码规范作为握手消息本身的一部分?

EN

回答 1

Security用户

回答已采纳

发布于 2012-11-30 14:20:27

SSL使用对记录进行编码的消息。加密是根据每个记录进行的。但是,同一类型的多条消息(例如握手消息)可以被塞进同一个记录中。由于更改密码规范消息修改了加密设置,新记录应该随后立即开始,以便立即应用新的设置(特别是,完成的消息使用新的加密和MAC对安全性至关重要)。

使用特定的记录类型来更改密码规范是强制执行此属性的一种方法。SSL/TLS实现只能为完成的消息开始一个新的记录,因为它使用的记录类型不同于Change Cipher Spec消息的记录类型。如果所有SSL/TLS实现都有足够的纪律,在需要的地方开始新记录,并且验证对等方也开始了新记录,就可以避免这种特定的记录类型。通过记录类型使其不可避免是更安全、更健壮的。

票数 18
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/24755

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档