跳到主要内容

2. 目标 (Goals)

TLS protocol 的目标按优先级如下:

  1. Cryptographic security (密码学安全): TLS 应用于在两方之间建立 secure connection.
  2. Interoperability (互操作性): 独立程序员应能够开发使用 TLS 的应用, 即使不了解彼此代码, 也能成功交换 cryptographic parameter.
  3. Extensibility (可扩展性): TLS 试图提供一个框架, 可在需要时纳入新的 public key method 和 bulk encryption method. 这也实现两个子目标: 避免需要创建新协议并冒引入新弱点的风险, 以及避免需要实现整套新的安全库.
  4. Relative efficiency (相对效率): cryptographic operation 往往非常消耗 CPU, 尤其是 public key operation. 因此 TLS protocol 纳入可选 session caching scheme, 以减少必须从零建立的 connection 数量. 此外, 协议也注意减少网络活动.