首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >TLS密码套件DHE-RSA- does 128-CCM8 8是如何工作而不使用散列算法的?

TLS密码套件DHE-RSA- does 128-CCM8 8是如何工作而不使用散列算法的?
EN

Cryptography用户
提问于 2017-07-25 12:41:10
回答 1查看 1.1K关注 0票数 2

在检查mbedTLS (以前的Polar ) TLS密码套件列表时,我遇到了没有散列算法的密码套件。

例如:

  • TLS-DHE-RSA-WITH-AES-128-CCM-8 (OpenSSL: DHE-RSA-AES128-CCM8)
  • TLS-DHE-RSA-WITH-AES-256-CCM-8 (OpenSSL: DHE-RSA-美学256-CCM 8)

正如在其他问题中所指出的,哈希算法在TLS中有应用,即使是使用AEAD密码/操作模式。

这些TLS密码套件在没有散列算法的情况下是如何工作的?考虑到安全性,它们如何与使用哈希算法的对应程序进行比较?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2017-07-25 13:10:59

这些密码套件是在RFC 6655中定义的,并使用了TLS v1.2's默认值:沙-256

引用RFC的话

这些加密套件使用默认的TLS1.2伪随机函数(PRF),它与SHA-256哈希函数一起使用HMAC。

SHA-256的默认性质可能是从RFC 5246的以下参数推断出来的:

在本节中,我们定义了一个基于HMAC的PRF。本文档中定义的所有密码套件以及在本文档之前发布的TLS文档中都使用带有SHA-256散列函数的when tls1.2。新的密码套件必须显式指定a PRF,并且通常应该使用带有SHA-256或a更强的标准哈希函数的TLS。

票数 4
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/50397

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档