中國開始使用加密SNI阻斷HTTPS連接
據(jù)悉,在其國檢工具“長防火墻”的更新中,中國已開始使用加密服務(wù)器名稱指示來阻止HTTPS連接。馬里蘭大學(xué)的——iYouPort和《防火墻報告》這三個追蹤中國審查系統(tǒng)的組織在本周的一份聯(lián)合報告中說,禁令已經(jīng)生效一周多了。
報道稱:“我們確認(rèn),中國的長防火墻(GFW)最近開始屏蔽ESNI,這是TLS 1.3和HTTPS的基本功能之一?!?
是網(wǎng)絡(luò)安全通信的基礎(chǔ)(HTTPS)。它提供經(jīng)過身份驗(yàn)證的加密,以便用戶可以知道與誰通信。它還確保中間商不會閱讀或篡改您的信息。
然而,盡管TLS隱藏了用戶通信的內(nèi)容,但它并不總是隱藏用戶正在與之通信的內(nèi)容。TLS握手(啟動通信會話的過程)可選地包含服務(wù)器名稱指示(SNI)字段,該字段允許用戶的客戶端通知服務(wù)器它希望與哪個網(wǎng)站通信。
報道稱,民族國家的審查人員使用SNI字段阻止用戶與某些目的地通信,并補(bǔ)充稱,中國長期以來一直以這種方式審查HTTPS。
據(jù)報道,TLS 1.3引入了加密SNI(ESNI),對SNI進(jìn)行加密,這樣就不會被中間商看到。防火墻將數(shù)據(jù)包從客戶端添加到服務(wù)器,從而阻止ESNI連接。
鄭重聲明:本文版權(quán)歸原作者所有。轉(zhuǎn)載文章只是為了傳播更多的信息。如果作者信息標(biāo)注有誤,請第一時間聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽:TLSHTTPSSNI。
標(biāo)簽: