Skip to content

Commit

Permalink
说明文字更新
Browse files Browse the repository at this point in the history
  • Loading branch information
Trisia committed Jan 25, 2025
1 parent 75278c0 commit bd03b27
Showing 1 changed file with 5 additions and 5 deletions.
10 changes: 5 additions & 5 deletions doc/AboutTLCP.md
Original file line number Diff line number Diff line change
Expand Up @@ -8,16 +8,16 @@

TLCP协议采用SM系列密码算法和数字证书等密码技术保障传输层的机密性、完整性、身份认证和抗攻击。

TLCP协议被定义于《GB/T 38636-2020 信息安全技术 传输层密码协议》,于2020年4月发布,在2020年11月实施。
TLCP协议被定义于GB/T 38636-2020信息安全技术 传输层密码协议》,于2020年4月发布,在2020年11月实施。

![img.png](img/38636.png)

在此之前TLCP的前身 SSL(国密)虚拟私有网络已经在行业使用多年,这里就需要提及《GM/T 0024-2014》也就是GMSSL(基于国密算法的SSL),以下简称 **GMSSL**
在此之前TLCP的前身 SSL(国密)虚拟私有网络已经在行业使用多年,这里就需要提及GM/T 0024-2014《SSL VPN技术规范》也就是GMSSL(基于国密算法的SSL),以下简称 **GMSSL**

![img.png](img/0024.png)

GM/T 0024-2014》 的协议内容参照传输层安全协议(RFC4346 TLS1.1),在TLS1.1的握手协议中增加了ECC、IBC的认证模式
和密钥交换模式,取消了DH密钥交换方式,修改了密码套件的定义。另外,在本标准中还增加了网关-网关协议。 ——GM/T 0024-2014》 引言
GM/T 0024-2014《SSL VPN技术规范》 的协议内容参照传输层安全协议(RFC4346 TLS1.1),在TLS1.1的握手协议中增加了ECC、IBC的认证模式
和密钥交换模式,取消了DH密钥交换方式,修改了密码套件的定义。另外,在本标准中还增加了网关-网关协议。 ——GM/T 0024-2014《SSL VPN技术规范》 引言


| 对比项 | GM/T 0024-2014(GMSSL) | GB/T 38636-2020(TLCP)|
Expand All @@ -27,7 +27,7 @@ TLCP协议被定义于《GB/T 38636-2020 信息安全技术 传输层密码协
| 算法 | 支持国密SM1、SM2、SM3、SM4、SM9,对称加密加密模式仅支持CBC模式 | 支持国密SM2、SM3、SM4、SM9,对称加密加密模式仅支持GCM、CBC模式 |
| 协议 | 记录层协议、握手协议族、密钥计算、网关-网关协议 | 记录层协议、握手协议族、密钥计算 |


GM/T 0024-2023《SSL VPN技术规范》相对于GB/T 38636-2020增加了关于Hello消息扩展的支持。

## 2. 协议流程概述

Expand Down

0 comments on commit bd03b27

Please sign in to comment.