ΠœΡ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ TLS 1.3. ΠŸΠΎΡ‡Π΅ΠΌΡƒ Π²Π°ΠΌ стоит ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ‚ΠΎ ΠΆΠ΅ самоС

ΠœΡ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ TLS 1.3. ΠŸΠΎΡ‡Π΅ΠΌΡƒ Π²Π°ΠΌ стоит ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ‚ΠΎ ΠΆΠ΅ самоС

Π’ Π½Π°Ρ‡Π°Π»Π΅ Π³ΠΎΠ΄Π°, Π² ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… ΠΈ доступности ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π·Π° 2018-2019 ΠΌΡ‹ ΡƒΠΆΠ΅ писали, Ρ‡Ρ‚ΠΎ распространСниС TLS 1.3 Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎ. НСкотороС врСмя Π½Π°Π·Π°Π΄ ΠΌΡ‹ сами Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΠ»ΠΈ Π²Π΅Ρ€ΡΠΈΡŽ 1.3 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Transport Layer Security ΠΈ, послС сбора ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π°ΠΊΠΎΠ½Π΅Ρ†, Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎΠ± особСнностях этого ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π°.

ΠŸΡ€Π΅Π΄ΡΠ΅Π΄Π°Ρ‚Π΅Π»ΠΈ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹ IETF TLS ΠΏΠΈΡˆΡƒΡ‚:
Β«Π’ΠΊΡ€Π°Ρ‚Ρ†Π΅, TLS 1.3 Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ Π±ΠΎΠ»Π΅Π΅ бСзопасного ΠΈ эффСктивного Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ 20 Π»Π΅Ρ‚Β».

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° TLS 1.3 заняла Π΄ΠΎΠ»Π³ΠΈΡ… 10 Π»Π΅Ρ‚. ΠœΡ‹ Π² Qrator Labs, вмСстС со всСй ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒΡŽ, Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ слСдили Π·Π° процСссом создания ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΎΡ‚ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Π—Π° это врСмя ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎΡΡŒ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ 28 ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… вСрсий Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈΠΊΠ° для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ счётС Π² 2019 Π³ΠΎΠ΄Ρƒ свСт ΡƒΠ²ΠΈΠ΄Π΅Π» сбалансированный ΠΈ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ Π² Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». Активная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° TLS 1.3 Ρ€Ρ‹Π½ΠΊΠΎΠΌ ΡƒΠΆΠ΅ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Π°: Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° бСзопасности ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ трСбованиям Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

По словам Π­Ρ€ΠΈΠΊΠ° РСскорлы (тСхничСского Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Firefox ΠΈ СдинствСнного Π°Π²Ρ‚ΠΎΡ€Π° TLS 1.3) Π² ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ The Register:

Β«Π­Ρ‚ΠΎ полная Π·Π°ΠΌΠ΅Π½Π° TLS 1.2, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π°Ρ Ρ‚Π΅ ΠΆΠ΅ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ сСртификаты, поэтому ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр ΠΌΠΎΠ³ΡƒΡ‚ автоматичСски ΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ ΠΏΠΎ TLS 1.3, Ссли ΠΎΠ±Π° Π΅Π³ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚Β», β€” сказал ΠΎΠ½. Β«Π£ΠΆΠ΅ Π΅ΡΡ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠ°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Π° Chrome ΠΈ Firefox ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ TLS 1.3Β».


ΠŸΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ Π³Ρ€ΡƒΠΏΠΏΠ΅ IETF TLS заканчиваСтся ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° RFC, ΠΎΠ±ΡŠΡΠ²Π»ΡΡŽΡ‰Π΅Π³ΠΎ старыС вСрсии TLS (Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ TLS 1.2) ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌΠΈ ΠΈ Π½Π΅ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹ΠΌΠΈ для использования. ВСроятнСС всСго, Ρ„ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ RFC ΡƒΠ²ΠΈΠ΄ΠΈΡ‚ свСт Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° Π»Π΅Ρ‚Π°. Π­Ρ‚ΠΎ Π΅Ρ‰Ρ‘ ΠΎΠ΄ΠΈΠ½ сигнал IT-индустрии: ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π½Π΅ стоит ΠΎΡ‚ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ.

Бписок Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΉ TLS 1.3 доступСн Π½Π° Github для всСх, ΠΊΡ‚ΠΎ ΠΈΡ‰Π΅Ρ‚ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΡƒΡŽ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ: https://github.com/tlswg/tls13-spec/wiki/Implementations. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ принятиС ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π±ΡƒΠ΄Π΅Ρ‚ β€” ΠΈ ΡƒΠΆΠ΅ ΠΈΠ΄Π΅Ρ‚ β€” быстрыми шагами. ПониманиС Ρ‚ΠΎΠ³ΠΎ, насколько Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ стало ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π² соврСмСнном ΠΌΠΈΡ€Π΅, Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΠΈΠ»ΠΎΡΡŒ достаточно ΡˆΠΈΡ€ΠΎΠΊΠΎ.

Π§Ρ‚ΠΎ измСнилось ΠΏΠΎ-ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с TLS 1.2?

Из Π·Π°ΠΌΠ΅Ρ‚ΠΊΠΈ Internet Society:
«Как TLS 1.3 Π΄Π΅Π»Π°Π΅Ρ‚ ΠΌΠΈΡ€ Π»ΡƒΡ‡ΡˆΠ΅?

TLS 1.3 Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ тСхничСскиС прСимущСства β€” Ρ‚Π°ΠΊΠΈΠ΅, ΠΊΠ°ΠΊ ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½Π½Ρ‹ΠΉ процСсс рукопоТатия (handshake) для установлСния бСзопасного соСдинСния β€” Π° Ρ‚Π°ΠΊΠΆΠ΅ позволяСт ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ быстрСС Π²ΠΎΠ·ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ сСссии с сСрвСрами. Π­Ρ‚ΠΈ ΠΌΠ΅Ρ€Ρ‹ ΠΏΡ€ΠΈΠ·Π²Π°Π½Ρ‹ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΡƒ Π½Π° установку соСдинСния ΠΈ количСство Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… соСдинСний Π½Π° слабых ΠΊΠ°Π½Π°Π»Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² качСствС оправдания для прСдоставлСния Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… HTTP-соСдинСний.

НС ΠΌΠ΅Π½Π΅Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΈ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ устранСна ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… ΠΈ нСбСзопасных Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ всС Π΅Ρ‰Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ (хотя ΠΈ Π½Π΅ рСкомСндуСтся) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ с Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΠΌΠΈ вСрсиями TLS, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ SHA-1, MD5, DES, 3DES ΠΈ AES-CBC, ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ добавляя ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Π½ΠΎΠ²Ρ‹Ρ… Π½Π°Π±ΠΎΡ€ΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ². Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΡ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя большС Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… элСмСнтов рукопоТатия (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ ΠΎΠ±ΠΌΠ΅Π½ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ сСртификатС), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ объСм подсказок ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊΡƒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ Π² forward secrecy ΠΏΡ€ΠΈ использовании ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Ρ€Π΅ΠΆΠΈΠΌΠΎΠ² ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ связь Π² любой ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ бСзопасной, Π΄Π°ΠΆΠ΅ Ссли Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ для Π΅Π΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Π±ΡƒΠ΄ΡƒΡ‚ скомпромСтированы Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌΒ».

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° соврСмСнных ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ DDoS

Как Π²Ρ‹, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΡƒΠΆΠ΅ Ρ‡ΠΈΡ‚Π°Π»ΠΈ, Π²ΠΎ врСмя Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π΄Π°ΠΆΠ΅ послС, Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ Π³Ρ€ΡƒΠΏΠΏΠ΅ IETF TLS Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π»ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ противорСчия. Π£ΠΆΠ΅ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ прСдприятиям (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ финансовыС учрСТдСния) придСтся ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ способ обСспСчСния бСзопасности собствСнной сСти для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΡΠΏΠΎΡΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΠΊ Π½Ρ‹Π½Π΅ встроСнной Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» perfect forward secrecy.

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Ρ‹, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ это ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ, ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Ρ‹ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅, написанном Π‘Ρ‚ΠΈΠ²ΠΎΠΌ Π€Π΅Π½Ρ‚Π΅Ρ€ΠΎΠΌ. Π’ 20-страничной Π±ΡƒΠΌΠ°Π³Π΅ упоминаСтся нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ², ΠΊΠΎΠ³Π΄Π° прСдприятиС ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ…ΠΎΡ‚Π΅Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΡƒ out-of-band Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Ρ‡Ρ‚ΠΎ PFS Π΄Π΅Π»Π°Ρ‚ΡŒ Π½Π΅ позволяСт), Π² цСлях ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, соотвСтствия Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ трСбованиям ΠΈΠ»ΠΈ обСспСчСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ (L7).

ΠœΡ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ TLS 1.3. ΠŸΠΎΡ‡Π΅ΠΌΡƒ Π²Π°ΠΌ стоит ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ‚ΠΎ ΠΆΠ΅ самоС

Π₯отя ΠΌΡ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎ Π½Π΅ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Ρ€Π°ΡΡΡƒΠΆΠ΄Π°Ρ‚ΡŒ ΠΎ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… трСбованиях, наш собствСнный ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ для Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… DDoS-Π°Ρ‚Π°ΠΊ (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰Π΅Π΅ раскрытия Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈ/ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ) Π±Ρ‹Π» создан Π² 2012 Π³ΠΎΠ΄Ρƒ с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ PFS, поэтому нашим ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΈ ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€Π°ΠΌ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΈΡ… инфраструктурС послС обновлСния вСрсии TLS Π½Π° сторонС сСрвСра ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎΡΡŒ.

Π’Π°ΠΊΠΆΠ΅, Π·Π° ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ΅Π΅ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° внСдрСния врСмя Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, связанных с транспортным ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ, выявлСно Π½Π΅ Π±Ρ‹Π»ΠΎ. ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ: TLS 1.3 Π³ΠΎΡ‚ΠΎΠ² ΠΊ использованию Π² ΠΏΡ€ΠΎΠ΄Π°ΠΊΡˆΠ΅Π½Π΅.

Π’ΠΏΡ€ΠΎΡ‡Π΅ΠΌ, Π΅ΡΡ‚ΡŒ всё ΠΆΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, связанная с Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ поколСния. Она Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ прогрСсс Π² Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² Π² IETF сильно зависит ΠΎΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… исслСдований, Π° состояниС акадСмичСских исслСдований Π² отрасли Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ распрСдСлСнных Π°Ρ‚Π°ΠΊ Π½Π° ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании β€” вСсьма ΠΏΠ»Π°Ρ‡Π΅Π²Π½ΠΎΠ΅.

Π’Π°ΠΊ, Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Ρ€Π°Π·Π΄Π΅Π» 4.4 Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈΠΊΠ° IETF β€œQUIC Manageability” (Β«Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ QUICΒ»), ΡΠ²Π»ΡΡŽΡ‰Π΅Π³ΠΎΡΡ Ρ‡Π°ΡΡ‚ΡŒΡŽ Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ Π½Π°Π±ΠΎΡ€Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² QUIC: Π² Π½Π΅ΠΌ говорится, Ρ‡Ρ‚ΠΎ «соврСмСнныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ обнаруТСния ΠΈ Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ [DDoS-Π°Ρ‚Π°ΠΊ] ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ пассивноС ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ с использованиСм Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ сСтСвых ΠΏΠΎΡ‚ΠΎΠΊΠ°Ρ…Β».

ПослСднСС, Π½Π° самом Π΄Π΅Π»Π΅, ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π΅Π΄ΠΊΠΎ встрСчаСтся Π² Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… срСдах (ΠΈ лишь отчасти ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌ), ΠΈ Π² любом случаС вряд Π»ΠΈ являСтся Β«ΠΎΠ±Ρ‰ΠΈΠΌ случаСм» Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ ΠΌΠΈΡ€Π΅ β€” Π½ΠΎ постоянно Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠ΅Ρ‚ Π² Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… публикациях, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ»Π΅Π½Π½Ρ‹Ρ… тСстированиСм всСго спСктра ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… DDoS-Π°Ρ‚Π°ΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня. ПослСдниС, Π² силу хотя Π±Ρ‹ всСмирного развСртывания TLS, ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ пассивным ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ΠΌ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ².

Аналогично, ΠΌΡ‹ ΠΏΠΎΠΊΠ° Π½Π΅ Π·Π½Π°Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ оборудования для Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ DDoS Π±ΡƒΠ΄ΡƒΡ‚ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊ рСалиям TLS 1.3. Из-Π·Π° тСхничСской слоТности ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ out-of-band ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΉΡ‚ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя Π½Π° Π°ΠΏΠ³Ρ€Π΅ΠΉΠ΄.

ΠŸΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΊΠ° ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ для направлСния Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… исслСдований β€” ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Π°Ρ Π·Π°Π΄Π°Ρ‡Π° для ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² услуг Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ DDoS. Одна ΠΈΠ· областСй, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ β€” ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ Π³Ρ€ΡƒΠΏΠΏΠ° SMART Π² IRTF, Π³Π΄Π΅ исслСдоватСли ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π°Ρ‚ΡŒ с ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒΡŽ для уточнСния собствСнных Π·Π½Π°Π½ΠΈΠΉ Π² ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎΠΉ отрасли ΠΈ поиска Π½ΠΎΠ²Ρ‹Ρ… Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ исслСдований. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Ρ‚Π΅ΠΏΠ»ΠΎ ΠΏΠΎΠΏΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ всСх исслСдоватСлСй, Ссли Ρ‚Π°ΠΊΠΎΠ²Ρ‹Π΅ найдутся β€” с Π½Π°ΠΌΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ ΠΏΠΎ вопросам ΠΈΠ»ΠΈ прСдлоТСниям, связанным DDoS-исслСдованиями ΠΈΠ»ΠΈ с ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ SMART, ΠΏΠΎ адрСсу [email protected]

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com