新闻 | 娱乐 | 女性 | 文化 | 教育 | 卫生 | 政务 | 廉政 | 体育 | 悦读 | 艺术 | 法制 | 专题 | 财经 | 银行 | 产业 | 

首页 | 冀州 | 国内 | 国际 | 社会 | 财经 | 娱乐 | 体育 | 看图不说话 | 微言大义 | 滚动
> 专题 > 正文

[[277690370]]全面支持TLS1.3!网宿“移动应用加速方案”重磅升级 无业男子冒充国家工作人员 招摇撞骗被判缓刑

2019-12-1

12 月 19 日网宿科技发布消息其CDN平台上的“移动应用加速解决方案(Mobile Application Accelerator以下简称MAA)”重磅升级全面捧场TLS1.3(Transport Layer Security简称TLS)在HTTPS时代下大幅提升终端用户访问Web、Web App、Native APP等性能的访问体验。

MAA是网宿科技潜心研发了三年多的一款创新性的加速产品致力于解决移动端、WEB用户访问存在的网络问题。MAA接入方式便捷平台功能完善安全防护技术过硬自从推出以来受到各大客户的青睐。

当前越来越多的APP已将HTTP协议转成安全通讯协议HTTPS。HTTPS的使用对网络安全起到了很好的保障与此同时也为网络传输带来了很多的挑战。

HTTPS协议在HTTP协议的基础上增加了TLS握手据统计在网络环境相同的情况下使用HTTPS协议的页面加载时间要比HTTP协议延迟了50%左右对于移动设备以及在地理上相距服务器很远的用户这种延迟会更加明显。

另外因为HTTPS涉及到证书的校验对设备、源站性能、CPU都会造成一定的损耗就移动设备而言最直观表现就是耗电量会增加10%到20%左右。

那么怎样可以让HTTPS更好的为网络服务呢?TLS1. 3 应运而生。为了给客户带来更好的用户体验网宿MAA平台新增了对TLS1. 3 协议的捧场平台的HTTPS加速性能将得到显著提升握手延时大大缩短安全性能远超以往。

TLS1.3:让HTTPS连接更快、更安全

TLS 1. 3 是针对现有TLS1. 2 协议的重大升级是HTTPS性能以及安全的一个新的里程碑。TLS1. 3 极大的缩减了TLS握手延时降低了性能的消耗减少了对使用HTTPS的隐忧与顾虑。

那么TLS1. 3 协议是如何缩减延时、保障安全性的呢?直观看来整个TLS1. 3 是在原有TLS1. 2 协议的基础上做了简化。

l握手简化——更加快捷迅速

在建立新连接时TLS1. 2 需要经过 2 次握手才能完成连接而TLS1. 3 服务器在发送ServerHello的同时签名会话秘钥将Client与Server端的key_share融合成一个扩展Server端回应ServerHello选择整个过程比TLS1. 2 节省了一个RTT的时间。

width=415

width=436

在会话恢复过程中TLS1. 2 是基于Session ID来标识会话Client端将希望恢复会话的ID放入Client Hello中发送给Server端待Server端通过Server Hello返回相同的ID后进行新密钥的生成并完成加密发送信息。

width=405

TLS1. 3 在恢复连接时可以实现0-RTT握手这是基于已经实现一次握手的情况下Client端通过相关计算与Server端发出的Ticket组成PSK预共享密钥并缓存在本地在恢复会话时两端通过PSK进行加解密即可。Client端在首包时除协议数据还可发送业务数据包。

width=446

l算法简化——更加安全可靠

此次TLS1. 3 在TLS1. 2 的基础上做了减法通过简化原则删除了现有协议中一些不必要的或者可能存在漏洞及安全隐患的算法使整个协议更加安全可靠无懈可击。主要删减如下:

1.禁止使用不捧场前向安全性的RSA密钥传输;

2.禁止一些安全性较弱的密码原语如MD5 的使用;

3.不再捧场重协商握手模式;

4.不再使用容易受到BEAST与Lucky13 攻击的CBC模式密码;

5.剔除了在HTTPS中使用存在安全隐患的RC4 流密码。

TLS1. 3 在移动端的应用

在信息传输过程中发生在移动设备上的浏览延迟时间要远超Web端而且在不同网络制式下这种延时的程度会有所不同。假如一条消息在Web端有200ms的延时那么在4G环境下这种延时会增加50%3G环境下增加100%即使在良好的Wi-Fi环境下也会存在几十毫秒的延时。所以相较于Web端TLS1. 3 协议对移动端的性能提升会更为明显。

网宿研发团队在Wi-Fi环境下使用谷歌浏览器对单条URL进行了一组测试结果显示TLS1. 3 在SSL握手性能上相比TLS1. 2 更优且因为TTL往返次数更少在网络波动时总体测试高点率TLS1. 3 更低。具体数据如下:

width=525

另外因TLS1. 3 取消了对一些老旧而衰弱的加密方式的捧场消除了大家对SSL被攻击的担忧使用TLS1. 3 之后安全性能将大大增强。

准备好了吗?更加安全、更加高效的TLS 1. 3 真的来了。 网宿MAA有了TLS1. 3 的加持依托网宿强大的CDN加速平台将继续为所有客户提供更加快速、更加稳定的移动端应用加速服务。 

  男子招摇撞骗被判缓刑

  北京晨报讯(记者 李傲)无业男子冒充国家信访局工作人员谎称能帮被害人追回投资损失钱款骗取被害人5000元。近日房山法院审理了该案以招摇撞骗罪判处该男子拘役四个月缓刑六个月。

  今年7月中旬韩女士通过朋友介绍认识了潘某对方自称是国家信访局工作人员可以帮助韩女士追回投资损失的钱款并以需要疏通关系为由向韩女士索要5000元。韩女士信以为真当即向潘某微信转账5000元。但过了好长时间韩女士见潘某没有音信便主动电话联系发现对方的电话已无法拨通。这时韩女士意识到被骗之后赶紧报了警。

  房山法院审理认为潘某无视国家法律冒充国家机关工作人员招摇撞骗其行为构成招摇撞骗罪事实清楚证据确实充分罪名成立。考虑到潘某已将涉案款项全部退赔给韩女士并获得了韩女士的谅解可以从轻处罚。

  最终房山法院以招摇撞骗罪判处被告人潘某拘役四个月缓刑六个月。法官也在此提醒大家一旦遇到财物损失情况应通过合法途径维护自身合法权益切勿心存侥幸、投机心理“走捷径”往往会导致损失更大并给了不法犯罪分子可乘之机。

蚂蚁矿机 http://www.lbu.com

头条推荐/热点新闻

关于我们 |  联系方式 |  广告服务 |  业务范围 |  本网招聘 |  站点地图 |  版权声明 |  员工查询

Copyright 1997-2014 All Rights Reserved.