ページの先頭です


ページ内移動用のリンクです

  1. ホーム
  2. IIJの技術
  3. セキュリティ・技術レポート
  4. Internet Infrastructure Review(IIR)
  5. Vol.31
  6. 3.技術トレンド

Internet Infrastructure Review(IIR)Vol.31
2016年6月13日
RSS

目次

3.6 圧縮

TLS 1.2以前では、平文と暗号文に加えて、圧縮文という書式があります。圧縮機能を使う場合、平文が圧縮されて圧縮文となり、更に暗号化されて暗号化文となります。残念ながら、圧縮の機能を利用するとCRIMEやBREACHという攻撃にさらされることになります。

ですから、TLS 1.2を利用する場合、圧縮機能を利用してはいけません。平文を圧縮文を介さず直接暗号化し、暗号文にします。TLS 1.3では、圧縮文という書式は削られ、平文と暗号文のみが定義されています。

3.技術トレンド

ページの終わりです

ページの先頭へ戻る