密碼套件

密碼套件 是金鑰交換演算法、身份驗證方法、批次加密 密碼 和訊息身份驗證碼的組合。

在像 TLS 這樣的加密系統中,客戶端和伺服器必須在開始安全通訊之前就協商好一個密碼套件。一個典型的密碼套件看起來像 ECDHE_RSA_WITH_AES_128_GCM_SHA256 或 ECDHE-RSA-AES128-GCM-SHA256,表示

  • ECDHE(橢圓曲線迪菲-赫爾曼臨時金鑰)用於金鑰交換
  • RSA 用於身份驗證
  • AES-128 作為密碼,伽羅瓦/計數器模式 (GCM) 作為分組密碼操作模式
  • SHA-256 作為基於雜湊的訊息身份驗證碼 (HMAC)