小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

本文介绍了QUIC协议的基本结构和实现,重点讲解了QUIC客户端的开发过程。QUIC在UDP上运行,分为Long Header和Short Header两种包结构。通过ngtcp2库,作者展示了如何实现一个最小的QUIC客户端,包括握手、数据发送和优雅关闭。QUIC的加密层基于TLS 1.3,采用独特的密钥派生机制和丢包检测方法,显著提高了传输效率和安全性。

QUIC 协议拆解(下):用 C 实现一个最小 QUIC 握手

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-10T00:00:00Z
质量推广提醒 - JDK 27:后量子混合密钥交换用于TLS 1.3

JDK 27引入了混合后量子密钥交换,增强了TLS 1.3的安全性。通过结合传统椭圆曲线算法与量子抗性ML-KEM,Java应用可默认受益,无需代码更改。新版本支持三种混合密钥交换选项,用户可自定义启用的密钥组。

质量推广提醒 - JDK 27:后量子混合密钥交换用于TLS 1.3

insidejava insidejava · 2026-05-17T00:00:00Z
Java获得后量子TLS - Inside Java Newscast #112

Java 27引入了混合密钥交换方案,将ML-KEM与传统ECDHE算法结合,为Java应用提供TLS层保护,抵御“先收集后解密”威胁。Ana在Inside Java Newscast中解释了TLS 1.3的后量子混合密钥交换,并演示了Java应用如何利用这一技术。

Java获得后量子TLS - Inside Java Newscast #112

insidejava insidejava · 2026-05-14T00:00:00Z

在密码学中,安全信道是网络协议的核心目标。TLS 1.3 的成功推动了协议设计的简化与可验证性。Noise 和 Signal 协议框架成为重要范式,前者通过可组合性简化设计,后者实现端到端加密。本文探讨了这些协议的设计动机、安全属性及未来发展方向。

【密码学百科】安全信道构造:Noise 协议框架与 Signal 协议

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z

JEP 527已集成至JDK 27,增强Java应用安全性,采用混合密钥交换算法保护TLS 1.3,抵御量子计算攻击。使用javax.net.ssl API的应用默认受益,用户可自定义密钥交换算法。

后量子混合密钥交换用于TLS 1.3

insidejava insidejava · 2026-02-17T00:00:00Z
Java新闻汇总:Oracle关键补丁更新、Grizzly 5、Payara平台、GraalVM、Liberica JDK

2026年1月19日的Java新闻包括JEP 527提升至JDK 27,增强TLS 1.3混合密钥交换;GlassFish Grizzly 5.0、Oracle关键补丁更新、Payara平台更新及Liberica JDK等维护版本发布,重点关注安全漏洞修复。

Java新闻汇总:Oracle关键补丁更新、Grizzly 5、Payara平台、GraalVM、Liberica JDK

InfoQ InfoQ · 2026-01-27T12:45:00Z
Java动态汇总:JDK 26发布计划、GlassFish、Spring AI、Helidon、Mandrel 25、Seed4j

本周Java动态包括JEP 527进展、JDK 26发布计划、Mandrel 25和Seed4j发布,以及GlassFish、WildFly、Spring AI等框架的里程碑更新。新特性包括TLS 1.3后量子混合密钥交换、Helidon Data和Micronaut 4.9.4等。Keycloak 26.4.0增强了安全性和用户认证功能。

Java动态汇总:JDK 26发布计划、GlassFish、Spring AI、Helidon、Mandrel 25、Seed4j

InfoQ InfoQ · 2025-10-06T02:30:00Z

TLS 1.3于2018年发布,将完整握手从2 RTT压缩至1 RTT,并引入0-RTT恢复模式。它移除了RSA密钥交换、CBC模式等不安全特性,仅保留5种AEAD密码套件。密钥推导改用HKDF,支持KeyUpdate密钥轮换。0-RTT虽能首包发送数据,但存在重放风险,仅建议用于幂等操作。部署时需应对中间设备僵化问题,升级路径可渐进式兼容TLS 1.2。

【网络工程】TLS 1.3 工程实践:1-RTT 与 0-RTT 的安全权衡

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2025-08-03T00:00:00Z

本文介绍了TLS 1.3协议的实现,强调其相较于TLS 1.2的简化和安全性提升。通过C语言实现了一个支持ECDHE密钥交换和AES-128-GCM加密的TLS 1.3客户端。握手过程分为多个阶段,确保数据传输的安全性,并展示了握手逻辑和密码学模块的实现,强调在生产环境中进行证书验证等安全措施的重要性。

不到 500 行 C 实现 TLS 1.3 握手

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2025-07-10T00:00:00Z
如何使用HTTP/3和QUIC实现更快、更安全的Web应用

HTTP/3是基于QUIC协议的最新超文本传输协议,利用UDP降低延迟并提高连接可靠性。它支持TLS 1.3加密,避免TCP的头阻塞,提升移动网络性能。现代浏览器和服务器(如Nginx、Caddy)均支持HTTP/3,启用和测试较为简单。使用HTTP/3可实现更快、更安全的应用,改善用户体验。

如何使用HTTP/3和QUIC实现更快、更安全的Web应用

DEV Community DEV Community · 2025-04-19T04:56:04Z

gm-quic 是一个高效的 Rust 实现的 QUIC 协议,支持 RFC 9000 和扩展,适用于高性能传输和物联网,集成 TLS 1.3 加密,确保数据安全,并支持连接迁移。

【Rust日报】2025-04-16 gm-quic: 原生异步 Rust 的 QUIC 协议实现

Rust.cc Rust.cc · 2025-04-16T01:58:27Z
帕维尔·卢扎诺夫:PostgreSQL 18:第3部分或2024年11月提交节

PostgreSQL 18 更新包括默认启用数据校验和、查询优化、临时表处理改进、增量排序和逻辑解码组件检查。新版本提升了性能和错误处理能力,支持非确定性排序和 TLS 1.3 加密套件。

帕维尔·卢扎诺夫:PostgreSQL 18:第3部分或2024年11月提交节

Planet PostgreSQL Planet PostgreSQL · 2025-04-03T22:45:15Z

开源路由系统OpenWrt 24.10稳定版发布,支持Wi-Fi 6和初步支持Wi-Fi 7。用户可从23.05版本升级,建议备份配置。新版本改进多个组件,支持TLS 1.3,激活POSIX访问控制,兼容1970种设备。部分路由器存在兼容性问题需注意。

🎉开源路由系统OpenWrt 24.10首个稳定版发布 改进Wi-Fi 6并初步支持Wi-Fi 7

蓝点网 蓝点网 · 2025-02-06T08:46:41Z

OpenSSL 3.4 正式版发布,新增属性证书支持和 TLS 1.3 完整性密码套件,更新包括复合签名算法、FIPS 支持、CRL 请求等,优化 ECC 组初始化,提升性能。

OpenSSL 3.4正式版发布 为属性证书(RFC 5755)提供初步支持

蓝点网 蓝点网 · 2024-10-23T03:16:23Z

本文讲解如何在IIS上使用OpenSSL创建自定义证书。步骤包括下载OpenSSL、生成私钥、创建证书请求、生成证书、导入证书到Windows信任库,并在IIS中绑定证书和启用TLS 1.3。

根据请求制作IIS证书

DEV Community DEV Community · 2024-10-05T04:45:45Z
TLS 1.3 与适用于 Java 的 AWS SDK 版本 1.9.5 至 1.10.31 不兼容

AWS致力于提高Java应用程序的性能和安全性,但旧版本的AWS SDK与TLS 1.3不兼容。建议升级到1.12.x或2.x版本的AWS SDK或暂时省略TLS 1.3。使用Maven插件和CloudTrail Lake来确定是否受影响。

TLS 1.3 与适用于 Java 的 AWS SDK 版本 1.9.5 至 1.10.31 不兼容

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2024-05-31T03:38:51Z
使用 TLS 1.3 加快 AWS 云连接

亚马逊云科技(AWS)宣布超过80%的AWS服务API端点支持TLS 1.3和TLS 1.2,其余服务正在全球各个AWS区域和可用区中添加TLS 1.3。AWS致力于提供支持现代安全技术的云计算环境,已开始启用TLS 1.3,并将在2023年12月31日之前完成。

使用 TLS 1.3 加快 AWS 云连接

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2024-05-31T03:28:05Z

微软将在2025年秋季发布Microsoft System Center 2025版本,该版本将添加对Azure Stack HCI 23H2集群的支持,并提供增强的使用体验和更安全的启动体验。新版本还将支持TLS 1.3和对Microsoft Azure Key Vault库中存储密码的支持。

微软将在秋季推出Microsoft System Center 2025版 将支持HCI集群管理等

蓝点网 蓝点网 · 2024-05-14T10:18:27Z
SSMS 20.x:新功能介绍

SQL Server Management Studio 20.x 引入了增强功能,如新的连接安全属性、更新版本的 Microsoft.Data.SqlClient 和服务器管理对象(SMO),以及对加密和传输层安全(TLS)1.3 的支持。SSMS 20.1 还包括更新的驱动程序版本和对象资源管理器的增强功能。用户可以通过 dbForge SQL Tools 增强 SSMS,这是一套用于 SQL Server 开发和管理的 15 个应用程序和插件。提供 30 天免费试用。

SSMS 20.x:新功能介绍

Devart Blog Devart Blog · 2024-04-26T05:42:38Z

量子计算机的崛起引发了对后量子密码学的关注。目前,TLS 1.3连接中约有2%采用了后量子密码学,预计到2024年底将有两位数的采用率。苹果已宣布将在2024年底之前使用后量子密码学保护iMessage,Signal聊天已经采用了后量子密码学。量子计算机对当前常用的密钥加密算法具有破解能力,因此需要迁移到后量子密码学。预计到2037年,可能会出现具有密码学意义的量子计算机。美国国家安全局计划在2033年之前完成迁移,并从2025年开始优先选择支持后量子密码学的供应商。对于不同类型的密码学,后量子迁移的困难、影响和紧迫性有很大差异。对于大多数组织来说,后量子迁移将涉及两个方面:密钥协商和签名/证书。对称密码学已经是后量子安全的,而密钥协商和签名/证书需要进行后量子迁移。目前,后量子密钥协商相对容易部署,但后量子签名/证书的迁移更加困难,需要更多时间。

后量子互联网的现状

The Cloudflare Blog The Cloudflare Blog · 2024-03-05T14:00:24Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码