不依赖证书的伪 TLS

查看 58|回复 3
作者:hy172574895   
总结
[ol]
  • 无需证书
  • 1-RTT ,防止任何重放攻击
  • 不需要每次都跟伪装站交互
  • 很安全;不能被识别出来,无视主动探测
    [/ol]
    链接
    [ol]
  • 协议 PDF
  • 安装使用
    [/ol]
    目前还在测试和征集建议阶段,很多东西可能会随时被更改或不兼容,欢迎大家到 Github 留言反馈。

    证书, rtt, TLS, GitHub

  • tool2d   
    自定义代理协议,感觉还是用 google 的 gprc 方便一些。
    对外就是 http2 ,也没办法做流量识别。
    hy172574895
    OP
      
    @tool2d 这个应该是安全层的协议哦,对标的是 TLS
    Jirajine   
    土制协议容易,土制类 tls 协议就有点困难了,tls 太复杂了。
    我感觉目前的网络架构下,anti censorship 的顶点就是 shadowTLS 这种方案了。
    您需要登录后才可以回帖 登录 | 立即注册

    返回顶部