传输级别安全性(TLS)1.2将默认设置为3月18日发布的标准Java的下一版本。TLS将提供加密的Internet通信,但不能完全解决Java的安全问题,因为Java的加密通信没有灵丹妙药有关安全问题的解释。
TLS版本1.2将在Java开发工具包(JDK)8中启用。正如Java Platform Group博客文章中所介绍的那样,TLS版本1.2将提供Internet通信防止窃听的保护,该版本还将与1.0和1.0版本兼容。 1.1。 两方之间的对话将被加密,因此任何人都无法阅读或修改它们。 如果还设置了证书颁发机构,则可以达到满意的信任级别。
近年来,客户端Java中一直存在安全问题。 因此TLS计划解决它们。 尤其是,正如Forrester Research的安全分析师Eve Maler所解释的那样,TLS将确保不会向第三方公开任何数据,各方将确定他们正在与谁进行通信,并且不会收到一方携带恶意软件的消息。 尽管,Maler解释说,问题是Java平台的旧版本仍然容易受到攻击。
Oracle强调用户需要升级到Java 8,但是由于有许多与旧版本相关的应用程序,因此某些用户将很难升级。
TLS是安全套接字层的后继。 TLS 1.2于2011年在JDK 7中出现,在客户端上已禁用,但默认情况下在服务器套接字上启用。
翻译自: https://www.javacodegeeks.com/2014/02/java-8-will-use-transport-level-security-tls-1-2-as-default.html