跳到主要内容

1. 引言

1. 引言 (Introduction)

RC4 是一种 stream cipher (流密码), 见 [SCH]. 它受到广泛支持, 并且经常被 TLS 服务器优先采用. 然而, RC4 长期以来已知存在多种密码学弱点, 例如见 [PAU], [MAN][FLU]. 近期的 cryptanalysis (密码分析) 结果 [ALF] 利用 RC4 密钥流中的偏差来恢复被反复加密的明文.

这些近期结果即将变得可实际利用. 目前, 它们需要 2^26 个 session (会话) 或 13x2^30 次加密. 因此, 不能再认为 RC4 能为 TLS 会话提供足够级别的安全性.

本文档要求 TLS ([RFC5246] [RFC4346] [RFC2246]) 客户端和服务器绝不协商使用 RC4 cipher suites (密码套件).

1.1. 需求语言 (Requirements Language)

本文档中的关键词 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" 和 "OPTIONAL" 应按 [RFC2119] 中的描述解释.