华为呼吁各国政府:建立一套统一的网络安全标准
讯 北京时间3月5日晚间消息,据路透社报道,华为今日敦促各国政府、电信业和监管机构共同努力,制定一套统一的网络安全标准。 华为轮值董事长胡厚崑发出的这一呼吁,正值这家全球最大的电信设备制造商在布鲁塞尔开设一家网络安全中心之际。该网络安全中心允许其客户和政府测试华为的源代码、软件和产品解决方案。 此外,华为在英国、波恩(德国)、迪拜、多伦多和深圳也设有类似的安全中心。 胡厚崑在新闻发布会上称:“当前的事实是,无论是公共机构,还是私营机构,对这个问题都缺乏基本的共识。因此,不同的利益相关方有不同的期望,也没有一致的责任。总体来说,该行业缺乏一套统一的安全技术标准和验证系统。” 胡厚崑认为,一个共同的标准,法律和技术上的验证,将有助于在行业建立起新任。 胡厚崑周一还会见了欧盟委员会(EC)数字业务主管安德鲁斯·安西普(Andrus AnSIP)。胡厚崑称,他们讨论了按照GDPR的思路制定网络安全标准的可能性。 GDPR是欧盟去年通过的具有里程碑意义的数据保护法,它让欧洲人对自己的在线信息拥有更多控制权,并适用于所有与欧洲人有业务往来的企业。 (稿源:,稿件以及封面源自网络。)
TSL 1.3 网络安全标准通过 带来更安全的网络环境
互联网工程师近日通过了一个安全框架,它将使网络上的加密连接更快,更耐窥听。它被称为 Transport Layer Security version 1.3(TSLv 1.3),这并不是一次大版本更新,而是一次迭代改进,它可以让 Web 在任何有恶意操作或程序存在时正常工作。 IETF 是由来自世界各地的工程师组成的团队,他们在此标准上进行合作 – 用了超过四年,起草了 28 份草案后,才通过 TLS 1.3。 TLS 1.3 主要支持四种握手模式 (1)基于(EC)DHE密钥交换的握手模式; (2)基于PSK的会话重启,由预共享密钥PSK进行快速简短的握手; (3)会话重启与(EC)DHE结合的握手,可以提供前向安全性; (4)基于PSK的0-RTT(round-trip time)握手,客户端利用PSK导出密钥,在第一轮就发送秘密数据,降低了握手的延迟。在此之后还可以继续进行(EC)DHE的密钥交换完成完整的握手(该步为可选)。 稿源:cnBeta、开源中国,封面源自网络;