Title: HTTPS 温故知新(二) —— TLS 记录层协议
Open Graph Title: HTTPS 温故知新(二) —— TLS 记录层协议
X Title: HTTPS 温故知新(二) —— TLS 记录层协议
Open Graph Description: TLS 记录协议是一个层次化的协议。在每一层中,消息都可能包含长度、描述、内容等字段。记录协议主要功能包括装载了被发送的消息,将数据分片为可管理的块,有选择地压缩数据,应用 MAC,加密,传输最终数据。接收到的数据被解密,验证,解压缩,重组,然后传递给高层应用。 特别需要注意的是一条记录消息的类型 type 和长度 length 是不会被加密保护的,它们是明文的。如果这个信息本身是敏感的,应用设计者可能会希望采取一些措施(填充 padding,覆盖流量cover traffic) 来以减小信息泄露。 这篇文章我们重点来讨论一下 TLS 1.2 和 TLS 1.3 在记录层上的不同。先从共同点开始。 一、TLS 记录层的连接状态 一个 TLS 连接的状态就是 TLS 记录协议的操作环境。它指定了一个压缩算法,
X Description: TLS 记录协议是一个层次化的协议。在每一层中,消息都可能包含长度、描述、内容等字段。记录协议主要功能包括装载了被发送的消息,将数据分片为可管理的块,有选择地压缩数据,应用 MAC,加密,传输最终数据。接收到的数据被解密,验证,解压缩,重组,然后传递给高层应用。 特别需要注意的是一条记录消息的类型 type 和长度 length 是不会被加密保护的,它们是明文的。如果这个信息本身是敏感的,应用设计者可能会希望采取一些措施(填充 padding,覆盖流量cover traffic) 来以减小信息泄露。 这篇文章我们重点来讨论一下 TLS 1.2 和 TLS 1.3 在记录层上的不同。先从共同点开始。 一、TLS 记录层的连接状态 一个 TLS 连接的状态就是 TLS 记录协议的操作环境。它指定了一个压缩算法,
Opengraph URL: https://halfrost.com/https_record_layer/
X: @halffrost
Generator: Ghost 5.19
Domain: halfrost.com
{
"@context": "https://schema.org",
"@type": "Article",
"publisher": {
"@type": "Organization",
"name": "Halfrost's Field | 冰霜之地",
"url": "https://halfrost.com/",
"logo": {
"@type": "ImageObject",
"url": "https://img.halfrost.com/2020/07/logo_.png"
}
},
"author": {
"@type": "Person",
"name": "一缕殇流化隐半边冰霜",
"image": {
"@type": "ImageObject",
"url": "https://img.halfrost.com/Blog/ArticleTitleImage/me.jpg",
"width": 640,
"height": 640
},
"url": "https://halfrost.com/author/halfrost/",
"sameAs": [
"https://halfrost.com",
"https://www.facebook.com/halffrost",
"https://twitter.com/halffrost"
]
},
"headline": "HTTPS 温故知新(二) —— TLS 记录层协议",
"url": "https://halfrost.com/https_record_layer/",
"datePublished": "2019-01-20T13:57:00.000Z",
"dateModified": "2026-07-07T04:31:00.000Z",
"image": {
"@type": "ImageObject",
"url": "https://img.halfrost.com/Blog/ArticleTitleImage/119_0.png",
"width": 1920,
"height": 1080
},
"keywords": "Protocol, HTTPS",
"description": "TLS\n记录协议是一个层次化的协议。在每一层中,消息都可能包含长度、描述、内容等字段。记录协议主要功能包括装载了被发送的消息,将数据分片为可管理的块,有选择地压缩数据,应用\nMAC,加密,传输最终数据。接收到的数据被解密,验证,解压缩,重组,然后传递给高层应用。\n\n特别需要注意的是一条记录消息的类型 type 和长度 length\n是不会被加密保护的,它们是明文的。如果这个信息本身是敏感的,应用设计者可能会希望采取一些措施(填充 padding,覆盖流量cover traffic)\n来以减小信息泄露。\n\n这篇文章我们重点来讨论一下 TLS 1.2 和 TLS 1.3 在记录层上的不同。先从共同点开始。\n\n一、TLS 记录层的连接状态\n一个 TLS 连接的状态就是 TLS 记录协议的操作环境。它指定了一个压缩算法,一个加密算法,一个 MAC 算法。此外,这些算法的参数必须是已知的:用于\nconnection 连接的读、写两个方向的 MAC\n密钥和块加密密钥。逻辑上总是有4个状态比较突出:可读和可写状态,挂起的读和写状态。所有的记录协议都在可读写状态下处理。挂起状态的安全参数可以通过 TL",
"mainEntityOfPage": {
"@type": "WebPage",
"@id": "https://halfrost.com/"
}
}
| theme-color | #FFFFFF |
| None | ie=edge |
| HandheldFriendly | True |
| referrer | no-referrer-when-downgrade |
| og:site_name | Halfrost's Field | 冰霜之地 |
| og:type | article |
| og:image | https://img.halfrost.com/Blog/ArticleTitleImage/119_0.png |
| article:published_time | 2019-01-20T13:57:00.000Z |
| article:modified_time | 2026-07-07T04:31:00.000Z |
| article:tag | HTTPS |
| article:publisher | https://www.facebook.com/halffrost |
| article:author | https://www.facebook.com/halffrost |
| twitter:card | summary_large_image |
| twitter:url | https://halfrost.com/https_record_layer/ |
| twitter:image | https://img.halfrost.com/Blog/ArticleTitleImage/119_0.png |
| twitter:label1 | Written by |
| twitter:data1 | 一缕殇流化隐半边冰霜 |
| twitter:label2 | Filed under |
| twitter:data2 | Protocol, HTTPS |
| twitter:creator | @halffrost |
| og:image:width | 1920 |
| og:image:height | 1080 |
Links:
Viewport: width=device-width, initial-scale=1.0 shrink-to-fit=no