- 已编辑
非常长的一篇博文,还有相关的书籍与资料的链接,通过 TLS 协议的分析,帮助我们了解密码学体制相关技术的历史,对这个领域建立一个比较完备的框架。软件开发追求「设计的优雅」与密码领域「正确且严谨」存在的差异和矛盾;设计一个类似 TLS 的协议需要的工作等。
TLS协议分析 与 现代加密通信协议设计 - Tech Explorer
虽然2015年写的,部分信息存在过时,比如 TLS 1.3 正式发布后的变化、sha-1 算法在 2017 年被证明碰撞 等等,但感觉依然还是值得一读,并且用最新的发展现状补充。也欢迎在楼下继续补充和讨论噢!