Информационная безопасность, пентест и многое другое...
Сообщество в Max: https://vk.cc/cTinp8
Приобрести рекламное размещение: https://telega.in/c/tg_infosec
РКН: https://vk.cc/cN3VBI
Post #4717
965

• Недавно пересматривал курс от Андрея Созыкина по защищенным сетевым протоколам и решил найти дополнительный материал по протоколу TLS 1.3. В итоге нашел два очень крутых ресурса:
• https://tls13.xargs.org - это очень красивая и наглядная демонстрация работы протокола, начиная с первоначального соединения до его завершения. Каждый шаг детально описан, что позволяет в мельчайших подробностях изучить работу протокола TLS 1.3.
• https://tls.dxdt.ru/tls.html - огромная статья, автор которой актуализирует материиал на протяжении 11 лет. Тут можно найти буквально всё! Содержание следующее:
• Предназначение;
• Логика TLS;
• Первоначальное соединение (Handshake);
➡Сообщения Handshake TLS 1.2 (и ранее);
➡Сокращённый формат Handshake в TLS 1.2 (и раньше);
➡Повторное проведение Handshake.
• Предупреждения (Alert);
• Сеансовые ключи;
• Протокол Диффи-Хеллмана;
• TLS 1.3: первоначальное соединение (Handshake):
➡ClientHello 1.3;
➡ServerHello 1.3;
➡Защищённые сообщения Handshake в TLS 1.3;
➡Управление сеансовыми ключами в TLS 1.3;
➡Сокращённый вариант установления соединения (Handshake) в TLS 1.3;
➡Защита данных расширения SNI.
• Асимметричные криптосистемы, электронная подпись:
➡Криптосистема RSA;
➡Криптосистема ECDSA.
• Параметры криптосистем;
• Сертификаты;
• Шифры в TLS:
➡Шифр AES;
➡Шифр ChaCha20.
• Режимы шифрования;
• Коды аутентификации сообщений;
• Аутентифицированное шифрование - GCM и CCM;
• Защищённые записи TLS;
• Длины ключей и сочетание криптосистем;
• Основные направления атак на TLS:
➡TLS и постквантовая криптография;
➡Метаинформация о соединении;
➡Атаки со стороны сервисов.
• Приложение А. Конечные поля и эллиптические кривые в криптографии;
• Приложение Б. Применение TLS для защиты других протоколов;
• Приложение В. TLS и криптосистемы ГОСТ (ГОСТ-TLS).
#Сети #Разное
• https://tls13.xargs.org - это очень красивая и наглядная демонстрация работы протокола, начиная с первоначального соединения до его завершения. Каждый шаг детально описан, что позволяет в мельчайших подробностях изучить работу протокола TLS 1.3.
• https://tls.dxdt.ru/tls.html - огромная статья, автор которой актуализирует материиал на протяжении 11 лет. Тут можно найти буквально всё! Содержание следующее:
• Предназначение;
• Логика TLS;
• Первоначальное соединение (Handshake);
➡Сообщения Handshake TLS 1.2 (и ранее);
➡Сокращённый формат Handshake в TLS 1.2 (и раньше);
➡Повторное проведение Handshake.
• Предупреждения (Alert);
• Сеансовые ключи;
• Протокол Диффи-Хеллмана;
• TLS 1.3: первоначальное соединение (Handshake):
➡ClientHello 1.3;
➡ServerHello 1.3;
➡Защищённые сообщения Handshake в TLS 1.3;
➡Управление сеансовыми ключами в TLS 1.3;
➡Сокращённый вариант установления соединения (Handshake) в TLS 1.3;
➡Защита данных расширения SNI.
• Асимметричные криптосистемы, электронная подпись:
➡Криптосистема RSA;
➡Криптосистема ECDSA.
• Параметры криптосистем;
• Сертификаты;
• Шифры в TLS:
➡Шифр AES;
➡Шифр ChaCha20.
• Режимы шифрования;
• Коды аутентификации сообщений;
• Аутентифицированное шифрование - GCM и CCM;
• Защищённые записи TLS;
• Длины ключей и сочетание криптосистем;
• Основные направления атак на TLS:
➡TLS и постквантовая криптография;
➡Метаинформация о соединении;
➡Атаки со стороны сервисов.
• Приложение А. Конечные поля и эллиптические кривые в криптографии;
• Приложение Б. Применение TLS для защиты других протоколов;
• Приложение В. TLS и криптосистемы ГОСТ (ГОСТ-TLS).
#Сети #Разное
- ❤ 7
- ✍ 4















