术语表
TLS(传输层安全协议)
TLS(Transport Layer Security)是在网络传输层之上提供数据加密和身份验证的安全协议。TLS 是 SSL(Secure Sockets Layer)的后继者,目前广泛应用于 HTTPS、邮件加密、VPN 等场景。TLS 协议位于传输层和应用层之间,对上层应用透明地提供安全通信服务。
ClientHello 消息
ClientHello 是 TLS 握手过程中客户端发送的第一个消息。该消息包含客户端支持的 TLS 版本列表、随机数、加密算法套件列表、扩展信息等。服务端通过分析 ClientHello 来确定双方都能接受的最高 TLS 版本和最安全的加密算法组合。
ServerHello 消息
ServerHello 是服务端对 ClientHello 的响应消息。该消息包含服务端选定的 TLS 版本、随机数、选定的加密算法套件和扩展信息。ServerHello 的内容反映了服务端的安全配置策略,是版本协商结果的最终体现。
加密算法套件
加密算法套件(Cipher Suite)是一组加密算法的组合,定义了 TLS 连接中使用的密钥交换算法、批量加密算法和消息认证码算法。例如 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 表示使用 ECDHE 进行密钥交换、RSA 进行身份验证、AES-256-GCM 进行加密、SHA-384 进行消息认证。
降级攻击
降级攻击(Downgrade Attack)是一种中间人攻击方式,攻击者在 TLS 握手过程中篡改 ClientHello 消息,使客户端和服务端协商使用较低版本的 TLS 协议。由于旧版本协议存在已知漏洞,攻击者可以利用这些漏洞解密通信内容。TLS 1.3 引入了专门的降级保护机制来防范此类攻击。
前向保密
前向保密(Forward Secrecy)是一种密钥交换属性,确保即使长期密钥(如服务器私钥)在未来被泄露,也不会影响过去通信记录的安全性。实现前向保密需要使用临时密钥交换算法(如 ECDHE),每次会话都生成唯一的临时密钥。现代安全配置强烈推荐启用前向保密。
证书验证
证书验证是 TLS 握手过程中的关键步骤,客户端通过验证服务器证书来确认服务器身份。验证过程包括:检查证书是否由受信任的 CA 签发、证书是否在有效期内、证书的域名是否匹配、证书链是否完整。证书验证失败会导致浏览器显示安全警告,阻止用户继续访问。
UD5工具箱