Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от opennews on 24-Мрт-18, 12:59 | ||
Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, утвердил (http://www.ietf.org/mail-archive/web/ietf-announce/current/m...) финальный вариант спецификации (https://datatracker.ietf.org/doc/draft-ietf-tls-tls13/), определяющей протокол TLS 1.3, в качестве "Предложенного стандарта" (Proposed Standard). Занимающиеся развитием протокола TLS участники рабочей группы (Transport Layer Security Working Group) смогли прийти к консенсусу и проголосовали за стандартизацию 28 черновика спецификации (все проголосовали "За", исключая Warren Kumari (https://research.google.com/pubs/WarrenKumari.html) из Google, который проголосовал "не возражаю", пояснив (https://www.ietf.org/mail-archive/web/tls/current/msg25562.html), что не является экспертом по обсуждаемому вопросу). Установка защищённых соединений с использованием TLS 1.3 уже поддерживается в Firefox и Chrome, и будет предложена в ветке OpenSSL 1.1.1. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "TLS 1.3 получил статус предложенного стандарта " | +3 +/– | |
Сообщение от Вы забыли заполнить поле Name on 24-Мрт-18, 12:59 | ||
> все проголосовали "За", исключая Warren Kumari из Google, который проголосовал "не возражаю", пояснив, что не является экспертом в по обсуждаемому вопросу | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "TLS 1.3 получил статус предложенного стандарта " | +9 +/– | |
Сообщение от lucentcode (ok) on 24-Мрт-18, 13:09 | ||
>> все проголосовали "За", исключая Warren Kumari из Google, который проголосовал "не возражаю", пояснив, что не является экспертом в по обсуждаемому вопросу | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "TLS 1.3 получил статус предложенного стандарта " | +20 +/– | |
Сообщение от Аноним (??) on 24-Мрт-18, 13:42 | ||
Например, можно быть специалистам по сетевым протоколам, но при этом не разбираться в деталях криптографии. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
22. "TLS 1.3 получил статус предложенного стандарта " | –3 +/– | |
Сообщение от пох on 25-Мрт-18, 09:44 | ||
> Как можно быть в рабочей группе и не являться "экспертом"? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
33. "TLS 1.3 получил статус предложенного стандарта " | –2 +/– | |
Сообщение от Брюс Шнайер on 26-Мрт-18, 18:56 | ||
> проголосовал "не возражаю", пояснив, что не является экспертом в по обсуждаемому вопросу | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "TLS 1.3 получил статус предложенного стандарта " | –2 +/– | |
Сообщение от Retrosharer on 24-Мрт-18, 13:25 | ||
> совершенной прямой секретности | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от Crazy Alex (ok) on 24-Мрт-18, 13:47 | ||
Лучше калька - кто на русском всё это осваивает - привыкнет, а кто знает на английском (а их, понятно, большинство) - сразу поймёт. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "TLS 1.3 получил статус предложенного стандарта " | +1 +/– | |
Сообщение от Аноним (??) on 24-Мрт-18, 16:01 | ||
Совершенно секретный Retrosharer. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "TLS 1.3 получил статус предложенного стандарта " | +1 +/– | |
Сообщение от Ordu (ok) on 24-Мрт-18, 16:29 | ||
> Но лучше - совершенная приватность с упреждением | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
21. "TLS 1.3 получил статус предложенного стандарта " | –1 +/– | |
Сообщение от Ю.Т. on 25-Мрт-18, 09:41 | ||
Эти слова даже по-английски трудноразличимы, и практически различаются только по употреблению. Два пути: (фактический) транскрипция и (трудный) перевод по смыслу. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "TLS 1.3 получил статус предложенного стандарта " | +1 +/– | |
Сообщение от X4asd (ok) on 24-Мрт-18, 17:22 | ||
> RSA с размером ключа в 375 байт | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "TLS 1.3 получил статус предложенного стандарта " | +1 +/– | |
Сообщение от Аноним84701 (ok) on 24-Мрт-18, 17:59 | ||
http://ed25519.cr.yp.to/ | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
13. "TLS 1.3 получил статус предложенного стандарта " | –1 +/– | |
Сообщение от Слава (??) on 24-Мрт-18, 17:52 | ||
Господа, а можно вопросы: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "TLS 1.3 получил статус предложенного стандарта " | +16 +/– | |
Сообщение от Сергей (??) on 24-Мрт-18, 19:11 | ||
1) Никто не говорил что AES-CTR/HMAC не безопасны. Просто не нужно использовать по отдельности два примитива: шифрование и аутентификацию. Они должны быть всегда вместе и поэтому TLS 1.3 говорит что используются только AEAD режимы (аутентифицированного шифрования). Как минимум AES-CTR/HMAC медленный и не имеет его использовать когда есть AES-CCM, AES-GCM или ChaCha20-Poly1305. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от Слава (??) on 24-Мрт-18, 20:14 | ||
Сергей, спасибо за развернутые ответы, оч помогли. К сожалению, могу оставить вам только веселый смайл (o^▽^o) :) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
16. "TLS 1.3 получил статус предложенного стандарта " | +2 +/– | |
Сообщение от h31 (ok) on 24-Мрт-18, 20:13 | ||
Добавлю своё мнение к предыдущему комментатору. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "TLS 1.3 получил статус предложенного стандарта " | +2 +/– | |
Сообщение от h31 (ok) on 24-Мрт-18, 20:16 | ||
Конкретно AES-CTR тут особых проблем не вызывает, народ больше хотел отказаться от AES-CBC. CTR просто оказался не очень популярен, народ довольно быстро перескочил на GCM (который по своей сути CTR + MAC на основе AES). | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "TLS 1.3 получил статус предложенного стандарта " | –1 +/– | |
Сообщение от пох on 25-Мрт-18, 10:00 | ||
> 1) Действительно ли AES-256-CTR и HMAC можно считать небезопасными/медленными, раз вместо | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "TLS 1.3 получил статус предложенного стандарта " | –1 +/– | |
Сообщение от ктота on 25-Мрт-18, 03:18 | ||
"RTFM Inf." а с таким названием точно пропустят? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от barmaglot (??) on 25-Мрт-18, 05:27 | ||
Поправьте: Ed25519 - это система цифровых подписей. А "система аутентификации", на самом деле протокол аутентификации это curve25519, стандартизован как x25519. Разработаны также Бернштейном. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от Аноним (??) on 25-Мрт-18, 11:25 | ||
Ребят, можете написать "криптография для dummies"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "TLS 1.3 получил статус предложенного стандарта " | +5 +/– | |
Сообщение от Сергей (??) on 25-Мрт-18, 11:44 | ||
MAC функция принимает на входе ключ и сообщение. На выходе выдаёт аутентификационный тэг или который тоже называют MAC-ом (как хэш-функция выдаёт хэш). Заявленный отправитель проверяет тем фактом, что ключ от MAC согласуется на этапе handshake только между двумя участниками сессии. Ключ этот знают только двое. Без MAC-а любое шифрование становится просто бесполезным, так как, особенно в потоковых шифрах, сообщение можно изменить и подделать не проводя дешифровку. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от Аноним (??) on 25-Мрт-18, 13:06 | ||
Есть сообщение M, которое необходимо передать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "TLS 1.3 получил статус предложенного стандарта " | +1 +/– | |
Сообщение от Сергей (??) on 25-Мрт-18, 13:27 | ||
Всё верно описали. Одно но, придирка: лучше вычислять MAC над шифротекстом, а не открытым текстом. Когда-то TLS делал как вы и описали и это приводило к возможным атакам типа BEAST, позволяющим полностью дешифровать сообщение. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "TLS 1.3 получил статус предложенного стандарта " | –1 +/– | |
Сообщение от Аноним (??) on 25-Мрт-18, 13:59 | ||
>Конкретику работы DH или ЭЦП лучше погуглить о том как они устроены -- там много разновидностей | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "TLS 1.3 получил статус предложенного стандарта " | +2 +/– | |
Сообщение от Сергей (??) on 25-Мрт-18, 14:25 | ||
> Вроде всё понятно, кроме этапа проверки. Расшифровка открытым ключом = расшифровка сертификатом? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от Аноним (??) on 25-Мрт-18, 20:19 | ||
>В асимметричной два ключа: если что-то зашифровали одним, то дешифровать можно другим (и наоборот). Один из ключей называют приватным, а другой публичным. Отсюда возникает два варианта использования частых: если зашифровать сообщение приватным ключом и дешифровать публичным, то мы получаем функцию подписи (подписать может только владелец приватного, а проверить (дешифровать) может кто-угодно). Если зашифровать публичным, а дешифровать приватным, то мы получим асимметричное шифрование (отправить шифрованное сообщение может любой, а прочитать только владелец приватного ключа) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от Сергей (??) on 25-Мрт-18, 21:56 | ||
> Это и есть так называемая цепочка доверия в системах PKI? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
34. "TLS 1.3 получил статус предложенного стандарта " | +/– | |
Сообщение от Ne01eX (ok) on 27-Мрт-18, 16:57 | ||
Ну в gnutls с TLS 1.3 всё в порядке, вроде... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |