เช…เชฎเซ‡ TLS 1.3 เชธเช•เซเชทเชฎ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. เชถเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เชคเซ‡ เชœ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช

เช…เชฎเซ‡ TLS 1.3 เชธเช•เซเชทเชฎ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. เชถเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เชคเซ‡ เชœ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช

เชตเชฐเซเชทเชจเซ€ เชถเชฐเซ‚เช†เชคเชฎเชพเช‚, 2018-2019 เชฎเชพเชŸเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชธเชฎเชธเซเชฏเชพเช“ เช…เชจเซ‡ เชธเซเชฒเชญเชคเชพ เชชเชฐเชจเชพ เช…เชนเซ‡เชตเชพเชฒเชฎเชพเช‚ เช…เชฎเซ‡ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชฒเช–เซเชฏเซเช‚ เช›เซ‡เช•เซ‡ TLS 1.3 เชจเซ‹ เชซเซ‡เชฒเชพเชตเซ‹ เช…เชจเชฟเชตเชพเชฐเซเชฏ เช›เซ‡. เชฅเซ‹เชกเชพ เชธเชฎเชฏ เชชเชนเซ‡เชฒเชพ, เช…เชฎเซ‡ เชŸเซเชฐเชพเชจเซเชธเชชเซ‹เชฐเซเชŸ เชฒเซ‡เชฏเชฐ เชธเชฟเช•เซเชฏเซ‹เชฐเชฟเชŸเซ€ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซเช‚ เชตเชฐเซเชเชจ 1.3 เชœเชฎเชพเชตเซเชฏเซเช‚ เชนเชคเซเช‚ เช…เชจเซ‡, เชกเซ‡เชŸเชพ เชเช•เชคเซเชฐ เช…เชจเซ‡ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เช…เชฎเซ‡ เช†เช–เชฐเซ‡ เช† เชธเช‚เช•เซเชฐเชฎเชฃเชจเซ€ เชตเชฟเชถเซ‡เชทเชคเชพเช“ เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เช›เซ€เช.

IETF TLS เชตเชฐเซเช•เชฟเช‚เช— เช—เซเชฐเซเชช เชšเซ‡เชฐ เชคเซ‡เช“ เชฒเช–เซ‡เช›เซ‡:
"เชŸเซ‚เช‚เช•เชฎเชพเช‚, TLS 1.3 เช เช†เช—เชพเชฎเซ€ 20 เชตเชฐเซเชท เชฎเชพเชŸเซ‡ เชตเชงเซ เชธเซเชฐเช•เซเชทเชฟเชค เช…เชจเซ‡ เช•เชพเชฐเซเชฏเช•เซเชทเชฎ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‹ เชชเชพเชฏเซ‹ เชชเซ‚เชฐเซ‹ เชชเชพเชกเชตเซ‹ เชœเซ‹เชˆเช."

เชตเชฟเช•เชพเชธ เชŸเซ€เชเชฒเชเชธ 1.3 10 เชฒเชพเช‚เชฌเชพ เชตเชฐเซเชทเซ‹ เชฒเชพเช—เซเชฏเชพ. เช…เชฎเซ‡ เช•เซเชฏเซเชฐเซ‡เชŸเชฐ เชฒเซ‡เชฌเซเชธเชฎเชพเช‚, เชฌเชพเช•เซ€เชจเชพ เช‰เชฆเซเชฏเซ‹เช—เซ‹ เชธเชพเชฅเซ‡, เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชกเซเชฐเชพเชซเซเชŸเชฅเซ€ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชจเชœเซ€เช•เชฅเซ€ เช…เชจเซเชธเชฐเซ€ เช›เซ‡. เช† เชธเชฎเชฏ เชฆเชฐเชฎเชฟเชฏเชพเชจ, 28 เชฎเชพเช‚ เชธเช‚เชคเซเชฒเชฟเชค เช…เชจเซ‡ เชธเชฐเชณเชคเชพเชฅเซ€ เชœเชฎเชพเชตเชตเชพเชฎเชพเช‚ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เชชเซเชฐเช•เชพเชถ เชœเซ‹เชตเชพ เชฎเชพเชŸเซ‡ เชกเซเชฐเชพเชซเซเชŸเชจเซ€ เชธเชคเชค 2019 เช†เชตเซƒเชคเซเชคเชฟเช“ เชฒเช–เชตเซ€ เชœเชฐเซ‚เชฐเซ€ เชนเชคเซ€. TLS 1.3 เชฎเชพเชŸเซ‡ เชธเช•เซเชฐเชฟเชฏ เชฌเชœเชพเชฐ เชธเชฎเชฐเซเชฅเชจ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชธเซเชชเชทเซเชŸ เช›เซ‡: เชธเชพเชฌเชฟเชค เช…เชจเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช…เชฎเชฒ เชธเชฎเชฏเชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹เชจเซ‡ เชชเซ‚เชฐเซเชฃ เช•เชฐเซ‡ เช›เซ‡.

เชเชฐเชฟเช• เชฐเซ‡เชธเซเช•เซ‹เชฐเซเชฒเชพ (Firefox CTO เช…เชจเซ‡ TLS 1.3 เชจเชพ เชเช•เชฎเชพเชคเซเชฐ เชฒเซ‡เช–เช•) เช…เชจเซเชธเชพเชฐ เชง เชฐเชœเชฟเชธเซเชŸเชฐ เชธเชพเชฅเซ‡เชจเซ€ เชฎเซเชฒเชพเช•เชพเชคเชฎเชพเช‚:

"เชคเซ‡ เชธเชฎเชพเชจ เช•เซ€ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, TLS 1.2 เชฎเชพเชŸเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เชฐเชฟเชชเซเชฒเซ‡เชธเชฎเซ‡เชจเซเชŸ เช›เซ‡, เชœเซ‡เชฅเซ€ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เช†เชชเชฎเซ‡เชณเซ‡ TLS 1.3 เชชเชฐ เชตเชพเชคเชšเซ€เชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‹ เชคเซ‡เช“ เชฌเช‚เชจเซ‡ เชคเซ‡เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡," เชคเซ‡เชฎเชฃเซ‡ เช•เชนเซเชฏเซเช‚. "เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ เชธเซเชคเชฐเซ‡ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชธเชพเชฐเซ‹ เชธเชชเซ‹เชฐเซเชŸ เช›เซ‡, เช…เชจเซ‡ Chrome เช…เชจเซ‡ Firefox เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ TLS 1.3 เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเซ‡ เช›เซ‡."


เชธเชฎเชพเช‚เชคเชฐ, TLS IETF เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชœเซ‚เชฅเชฎเชพเช‚ เชธเชฎเชพเชชเซเชค เชฅเชˆ เชฐเชนเซเชฏเซเช‚ เช›เซ‡ เช†เชฐเชเชซเชธเซ€ เชคเซˆเชฏเชพเชฐเซ€, TLS เชจเชพ เชœเซ‚เชจเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹ (เชฎเชพเชคเซเชฐ TLS 1.2 เชธเชฟเชตเชพเชฏ) เช…เชชเซเชฐเชšเชฒเชฟเชค เช…เชจเซ‡ เชฌเชฟเชจเช‰เชชเชฏเซ‹เช—เซ€ เชœเชพเชนเซ‡เชฐ เช•เชฐเซ‡ เช›เซ‡. เชฎเซ‹เชŸเซ‡ เชญเชพเช—เซ‡, เช…เช‚เชคเชฟเชฎ เช†เชฐเชเชซเชธเซ€ เช‰เชจเชพเชณเชพเชจเชพ เช…เช‚เชค เชชเชนเซ‡เชฒเชพ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. IT เช‰เชฆเซเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เช† เชฌเซ€เชœเซ‹ เชธเช‚เช•เซ‡เชค เช›เซ‡: เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เชตเชฟเชฒเช‚เชฌ เชฅเชตเซ‹ เชœเซ‹เชˆเช เชจเชนเซ€เช‚.

เชตเชฐเซเชคเชฎเชพเชจ TLS 1.3 เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‹เชจเซ€ เชธเซ‚เชšเชฟ เชธเซŒเชฅเซ€ เชฏเซ‹เช—เซเชฏ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ เชถเซ‹เชงเซ€ เชฐเชนเซ‡เชฒเชพ เช•เซ‹เชˆเชชเชฃ เชฎเชพเชŸเซ‡ Github เชชเชฐ เช‰เชชเชฒเชฌเซเชง เช›เซ‡: https://github.com/tlswg/tls13-spec/wiki/Implementations. เชคเซ‡ เชธเซเชชเชทเซเชŸ เช›เซ‡ เช•เซ‡ เช…เชฆเซเชฏเชคเชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เช…เชชเชจเชพเชตเชตเชพ เช…เชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชตเชพเชจเซเช‚ - เช…เชจเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ - เชเชกเชชเชฅเซ€ เชชเซเชฐเช—เชคเชฟ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เช†เชงเซเชจเชฟเช• เชตเชฟเชถเซเชตเชฎเชพเช‚ เชฎเซ‚เชณเชญเซ‚เชค เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฌเชจเซ€ เช—เชฏเซเช‚ เช›เซ‡ เชคเซ‡เชจเซ€ เชธเชฎเชœ เช–เซ‚เชฌ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เชซเซ‡เชฒเชพเชฏเซ‡เชฒเซ€ เช›เซ‡.

TLS 1.2 เชฅเซ€ เชถเซเช‚ เชฌเชฆเชฒเชพเชฏเซเช‚ เช›เซ‡?

เชจเชพ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชธเซ‹เชธเชพเชฏเชŸเซ€ เชจเซ‹เช‚เชงเซ‹:
โ€œTLS 1.3 เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชตเชฟเชถเซเชตเชจเซ‡ เชตเชงเซ เชธเชพเชฐเซเช‚ เชธเซเชฅเชพเชจ เชฌเชจเชพเชตเซ‡ เช›เซ‡?

TLS 1.3 เชฎเชพเช‚ เช…เชฎเซเช• เชŸเซ‡เช•เชจเชฟเช•เชฒ เชซเชพเชฏเชฆเชพเช“ เชถเชพเชฎเซ‡เชฒ เช›เซ‡-เชœเซ‡เชฎ เช•เซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชธเชฐเชณ เชนเซ‡เชจเซเชกเชถเซ‡เช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ-เช…เชจเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ‡ เชตเชงเซ เชเชกเชชเชฅเซ€ เชธเชคเซเชฐเซ‹ เชซเชฐเซ€ เชถเชฐเซ‚ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช† เชชเช—เชฒเชพเช‚เชจเซ‹ เชนเซ‡เชคเซ เช•เชจเซ‡เช•เซเชถเชจ เชธเซ‡เชŸเช…เชช เชฒเซ‡เชŸเชจเซเชธเซ€ เช…เชจเซ‡ เชจเชฌเชณเชพ เชฒเชฟเช‚เช•เซเชธ เชชเชฐ เช•เชจเซ‡เช•เซเชถเชจ เชจเชฟเชทเซเชซเชณเชคเชพเช“เชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชจเซ‹ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชซเช•เซเชค เช…เชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก HTTP เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชพเชœเชฌเซ€เชคเชพ เชคเชฐเซ€เช•เซ‡ เชฅเชพเชฏ เช›เซ‡.

เชคเซ‡เชŸเชฒเซเช‚ เชœ เช…เช—เชคเซเชฏเชจเซเช‚, เชคเซ‡ SHA-1, MD5, DES, 3DES เช…เชจเซ‡ AES-CBC เชธเชนเชฟเชค TLS เชจเชพ เชชเชนเซ‡เชฒเชพเชจเชพเช‚ เชธเช‚เชธเซเช•เชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชนเชœเซ เชชเชฃ เชฎเช‚เชœเซ‚เชฐ เช›เซ‡ (เชœเซ‹เช•เซ‡ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡เชฒ เชจเชฅเซ€) เช˜เชฃเชพ เชตเชพเชฐเชธเชพ เช…เชจเซ‡ เช…เชธเซเชฐเช•เซเชทเชฟเชค เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช…เชจเซ‡ เชนเซ‡เชถเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชฎเชพเชŸเซ‡เชจเชพ เชธเชฎเชฐเซเชฅเชจเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡. เชœเซเชฏเชพเชฐเซ‡ เชจเชตเชพ เชธเชพเช‡เชซเชฐ เชธเซเชฏเซเชŸเซเชธ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡. เช…เชจเซเชฏ เชธเซเชงเชพเชฐเชฃเชพเช“เชฎเชพเช‚ เชนเซ‡เชจเซเชกเชถเซ‡เช•เชจเชพ เชตเชงเซ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชคเชคเซเชตเซ‹เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเชพเชนเชฟเชคเซ€เชจเซเช‚ เชตเชฟเชจเชฟเชฎเชฏ เชนเชตเซ‡ เชเชจเช•เซเชฐเชฟเชชเซเชŸ เชฅเชฏเซ‡เชฒ เช›เซ‡) เชธเช‚เชญเชตเชฟเชค เชŸเซเชฐเชพเชซเชฟเช• เช‡เชตเซเชธเชกเซเชฐเซ‹เชชเชฐเชจเซ‡ เชธเช‚เช•เซ‡เชคเซ‹เชจเซเช‚ เชชเซเชฐเชฎเชพเชฃ เช˜เชŸเชพเชกเชตเชพ เชฎเชพเชŸเซ‡, เชคเซ‡เชฎเชœ เช…เชฎเซเช• เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชฎเซ‹เชกเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช—เซเชชเซเชคเชคเชพเชจเซ‡ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเซเชงเชพเชฐเชพเช“ เช•เซ‡ เชœเซ‡เชฅเซ€ เชธเช‚เชšเชพเชฐ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชคเซ‡เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชธเชพเชฅเซ‡ เชšเซ‡เชกเชพเช‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‹ เชชเชฃ เชฆเชฐเซ‡เช• เชธเชฎเชฏเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชนเซ‡เชตเซเช‚ เชœเซ‹เชˆเช."

เช†เชงเซเชจเชฟเช• เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช…เชจเซ‡ เชกเซ€เชกเซ€เช“เชเชธเชจเซ‹ เชตเชฟเช•เชพเชธ

เชœเซ‡เชฎ เชคเชฎเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชตเชฟเช•เชพเชธ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชตเชพเช‚เชšเซเชฏเซเช‚ เชนเชถเซ‡ เช…เชจเซ‡ เชชเช›เซ€ เชชเชฃ, IETF TLS เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชœเซ‚เชฅเชฎเชพเช‚ เช—เช‚เชญเซ€เชฐ เชตเชฟเชฐเซ‹เชงเชพเชญเชพเชธ เช‰เชญเซ‹ เชฅเชฏเซ‹. เชคเซ‡ เชนเชตเซ‡ เชธเซเชชเชทเซเชŸ เช›เซ‡ เช•เซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชธเชพเชนเชธเซ‹เช (เชจเชพเชฃเชพเช•เซ€เชฏ เชธเช‚เชธเซเชฅเชพเช“ เชธเชนเชฟเชค) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชนเชตเซ‡ เชฌเชฟเชฒเซเชŸ-เช‡เชจเชจเซ‡ เชธเชฎเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชฎเชจเชพ เชชเซ‹เชคเชพเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฐเซ€เชค เชฌเชฆเชฒเชตเซ€ เชชเชกเชถเซ‡. เชธเช‚เชชเซ‚เชฐเซเชฃ เชซเซ‹เชฐเชตเชฐเซเชก เช—เซเชชเซเชคเชคเชพ.

เช† เชถเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชˆ เชถเช•เซ‡ เชคเซ‡ เช•เชพเชฐเชฃเซ‹ เชฆเชธเซเชคเชพเชตเซ‡เชœเชฎเชพเช‚ เชฆเชฐเซเชถเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡, เชธเซเชŸเซ€เชต เชซเซ‡เชจเซเชŸเชฐ เชฆเซเชตเชพเชฐเชพ เชฒเช–เชพเชฏเซ‡เชฒ. 20-เชชเซƒเชทเซเช เชจเชพ เชชเซ‡เชชเชฐเชฎเชพเช‚ เช˜เชฃเชพ เช‰เชฆเชพเชนเชฐเชฃเซ‹เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ เชœเซเชฏเชพเช‚ เชเชจเซเชŸเชฐเชชเซเชฐเชพเช‡เช เชฎเซ‹เชจเชฟเชŸเชฐเชฟเช‚เช—, เช•เชฎเซเชชเซเชฒเชพเชฏเชจเซเชธ เช…เชฅเชตเชพ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชฒเซ‡เชฏเชฐ (L7) DDoS เชธเซเชฐเช•เซเชทเชพ เชนเซ‡เชคเซเช“ เชฎเชพเชŸเซ‡ เช†เช‰เชŸ-เช“เชซ-เชฌเซ‡เชจเซเชก เชŸเซเชฐเชพเชซเชฟเช• (เชœเซ‡ PFS เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชคเซเช‚ เชจเชฅเซ€) เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ‡ เช›เซ‡.

เช…เชฎเซ‡ TLS 1.3 เชธเช•เซเชทเชฎ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. เชถเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เชคเซ‡ เชœ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช

เชœเซเชฏเชพเชฐเซ‡ เช…เชฎเซ‡ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ เชจเชฟเชฏเชฎเชจเช•เชพเชฐเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹ เชชเชฐ เช…เชจเซเชฎเชพเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เชจเชฅเซ€, เช…เชฎเชพเชฐเซ€ เชฎเชพเชฒเชฟเช•เซ€เชจเซ€ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ DDoS เชถเชฎเชจ เช‰เชคเซเชชเชพเชฆเชจ (เชธเซ‹เชฒเซเชฏเซเชถเชจ เชธเชนเชฟเชค เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เช…เชจเซ‡/เช…เชฅเชตเชพ เช—เซ‹เชชเชจเซ€เชฏ เชฎเชพเชนเชฟเชคเซ€) 2012 เชฎเชพเช‚ PFS เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเชˆเชจเซ‡ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€, เชคเซ‡เชฅเซ€ เช…เชฎเชพเชฐเชพ เช—เซเชฐเชพเชนเช•เซ‹ เช…เชจเซ‡ เชญเชพเช—เซ€เชฆเชพเชฐเซ‹เช เชธเชฐเซเชตเชฐ เชฌเชพเชœเซ เชชเชฐ TLS เชธเช‚เชธเซเช•เชฐเชฃ เช…เชชเชกเซ‡เชŸ เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชคเซ‡เชฎเชจเชพ เช‡เชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชฎเชพเช‚ เช•เซ‹เชˆ เชซเซ‡เชฐเชซเชพเชฐ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€.

เช‰เชชเชฐเชพเช‚เชค, เช…เชฎเชฒเซ€เช•เชฐเชฃเชฅเซ€, เชชเชฐเชฟเชตเชนเชจ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชธเช‚เชฌเช‚เชงเชฟเชค เช•เซ‹เชˆ เชธเชฎเชธเซเชฏเชพ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€. เชคเซ‡ เชธเชคเซเชคเชพเชตเชพเชฐ เช›เซ‡: TLS 1.3 เช‰เชคเซเชชเชพเชฆเชจ เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เช›เซ‡.

เชœเซ‹ เช•เซ‡, เชนเชœเซ เชชเชฃ เชจเซ‡เช•เซเชธเซเชŸ เชœเชจเชฐเซ‡เชถเชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชตเชฟเช•เชพเชธ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเซ€ เชธเชฎเชธเซเชฏเชพ เช›เซ‡. เชธเชฎเชธเซเชฏเชพ เช เช›เซ‡ เช•เซ‡ IETF เชฎเชพเช‚ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเซเชฐเช—เชคเชฟ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชถเซˆเช•เซเชทเชฃเชฟเช• เชธเช‚เชถเซ‹เชงเชจ เชชเชฐ เช–เซ‚เชฌ เชœ เชจเชฟเชฐเซเชญเชฐ เช›เซ‡, เช…เชจเซ‡ เชกเชฟเชธเซเชŸเซเชฐเชฟเชฌเซเชฏเซเชŸเซ‡เชก เชกเชฟเชจเชพเชฏเชฒ-เช“เชซ-เชธเชฐเซเชตเชฟเชธ เชนเซเชฎเชฒเชพเช“เชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชจเชพ เช•เซเชทเซ‡เชคเซเชฐเชฎเชพเช‚ เชถเซˆเช•เซเชทเชฃเชฟเช• เชธเช‚เชถเซ‹เชงเชจเชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชจเชฟเชฐเชพเชถเชพเชœเชจเช• เช›เซ‡.

เชคเซ‡เชฅเซ€, เชเช• เชธเชพเชฐเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ เชนเชถเซ‡ เชตเชฟเชญเชพเช— 4.4 IETF เชกเซเชฐเชพเชซเซเชŸ "QUIC เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจเช•เซเชทเชฎเชคเชพ," เช†เช—เชพเชฎเซ€ QUIC เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเซเชฏเซเชŸเชจเซ‹ เชญเชพเช—, เชœเชฃเชพเชตเซ‡ เช›เซ‡ เช•เซ‡ "[DDoS เชนเซเชฎเชฒเชพ] เชถเซ‹เชงเชตเชพ เช…เชจเซ‡ เช˜เชŸเชพเชกเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เช†เชงเซเชจเชฟเช• เชชเชฆเซเชงเชคเชฟเช“เชฎเชพเช‚ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชซเซเชฒเซ‹ เชกเซ‡เชŸเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฎเชพเชชเชจเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡."

เชฌเชพเชฆเชฎเชพเช‚, เชตเชพเชธเซเชคเชตเชฎเชพเช‚, เชตเชพเชธเซเชคเชตเชฟเช• เชเชจเซเชŸเชฐเชชเซเชฐเชพเช‡เช เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช‚ เช–เซ‚เชฌ เชœ เชฆเซเชฐเซเชฒเชญ เช›เซ‡ (เช…เชจเซ‡ เชฎเชพเชคเซเชฐ ISP เชจเซ‡ เช†เช‚เชถเชฟเช• เชฐเซ€เชคเซ‡ เชฒเชพเช—เซ เชชเชกเซ‡ เช›เซ‡), เช…เชจเซ‡ เช•เซ‹เชˆ เชชเชฃ เชธเช‚เชœเซ‹เช—เซ‹เชฎเชพเช‚ เชตเชพเชธเซเชคเชตเชฟเช• เชฆเซเชจเชฟเชฏเชพเชฎเชพเช‚ "เชธเชพเชฎเชพเชจเซเชฏ เช•เซ‡เชธ" เชนเซ‹เชตเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ เชจเชฅเซ€ - เชชเชฐเช‚เชคเซ เชคเซ‡ เชตเซˆเชœเซเชžเชพเชจเชฟเช• เชชเซเชฐเช•เชพเชถเชจเซ‹เชฎเชพเช‚ เชธเชคเชค เชฆเซ‡เช–เชพเชฏ เช›เซ‡, เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชธเชฎเชฐเซเชฅเชฟเชค เชจเชฅเซ€. เชธเช‚เชญเชตเชฟเชค DDoS เชนเซเชฎเชฒเชพเช“เชจเชพ เชธเชฎเช—เซเชฐ เชธเซเชชเซ‡เช•เซเชŸเซเชฐเชฎเชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเซ€เชจเซ‡, เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชธเซเชคเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“ เชธเชนเชฟเชค. เชฌเชพเชฆเชฎเชพเช‚, TLSเชจเซ€ เช“เช›เชพเชฎเชพเช‚ เช“เช›เซ€ เชตเชฟเชถเซเชตเชตเซเชฏเชพเชชเซ€ เชœเชฎเชพเชตเชŸเชจเซ‡ เช•เชพเชฐเชฃเซ‡, เชฆเซ‡เช–เซ€เชคเซ€ เชฐเซ€เชคเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‡เช•เซ‡เชŸเซ‹ เช…เชจเซ‡ เชชเซเชฐเชตเชพเชนเซ‹เชจเชพ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฎเชพเชชเชจ เชฆเซเชตเชพเชฐเชพ เชถเซ‹เชงเซ€ เชถเช•เชพเชคเซเช‚ เชจเชฅเซ€.

เชคเซ‡เชตเซ€ เชœ เชฐเซ€เชคเซ‡, เช…เชฎเชจเซ‡ เชนเชœเซ เชธเซเชงเซ€ เช–เชฌเชฐ เชจเชฅเซ€ เช•เซ‡ DDoS เชฎเชฟเชŸเชฟเช—เซ‡เชถเชจ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ TLS 1.3 เชจเซ€ เชตเชพเชธเซเชคเชตเชฟเช•เชคเชพเช“ เชธเชพเชฅเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช…เชจเซเช•เซ‚เชฒเชจ เช•เชฐเชถเซ‡. เช†เช‰เชŸ-เช“เชซ-เชฌเซ‡เชจเซเชก เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เชŸเซ‡เช•เซ‹ เช†เชชเชตเชพเชจเซ€ เชคเช•เชจเซ€เช•เซ€ เชœเชŸเชฟเชฒเชคเชพเชจเซ‡ เชฒเซ€เชงเซ‡, เช…เชชเช—เซเชฐเซ‡เชก เช•เชฐเชตเชพเชฎเชพเช‚ เชฅเซ‹เชกเซ‹ เชธเชฎเชฏ เชฒเชพเช—เซ€ เชถเช•เซ‡ เช›เซ‡.

เชธเช‚เชถเซ‹เชงเชจเชจเซ‡ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชจ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ เชฒเช•เซเชทเซเชฏเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เช DDoS เชฎเชฟเชŸเชฟเช—เซ‡เชถเชจ เชธเซ‡เชตเชพ เชชเซเชฐเชฆเชพเชคเชพเช“ เชฎเชพเชŸเซ‡ เชเช• เชฎเซ‹เชŸเซ‹ เชชเชกเช•เชพเชฐ เช›เซ‡. เชเช• เช•เซเชทเซ‡เชคเซเชฐ เชœเซเชฏเชพเช‚ เชตเชฟเช•เชพเชธ เชถเชฐเซ‚ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡ เชธเซเชฎเชพเชฐเซเชŸ เชธเช‚เชถเซ‹เชงเชจ เชœเซ‚เชฅ IRTF เชชเชฐ, เชœเซเชฏเชพเช‚ เชธเช‚เชถเซ‹เชงเช•เซ‹ เชชเชกเช•เชพเชฐเชฐเซ‚เชช เช‰เชฆเซเชฏเซ‹เช— เชตเชฟเชถเซ‡เชจเชพ เชคเซ‡เชฎเชจเชพ เชชเซ‹เชคเชพเชจเชพ เชœเซเชžเชพเชจเชจเซ‡ เชถเซเชฆเซเชง เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเช‚เชถเซ‹เชงเชจเชจเชพ เชจเชตเชพ เชฐเชธเซเชคเชพเช“ เชถเซ‹เชงเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชฆเซเชฏเซ‹เช— เชธเชพเชฅเซ‡ เชธเชนเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เช…เชฎเซ‡ เชฌเชงเชพ เชธเช‚เชถเซ‹เชงเช•เซ‹เชจเซเช‚ เชชเชฃ เชนเชพเชฐเซเชฆเชฟเช• เชธเซเชตเชพเช—เชค เช•เชฐเซ€เช เช›เซ€เช, เชœเซ‹ เช•เซ‹เชˆ เชนเซ‹เชฏ เชคเซ‹ - DDoS เชธเช‚เชถเซ‹เชงเชจ เช…เชฅเชตเชพ SMART เชธเช‚เชถเซ‹เชงเชจ เชœเซ‚เชฅ เชธเช‚เชฌเช‚เชงเชฟเชค เชชเซเชฐเชถเซเชจเซ‹ เช…เชฅเชตเชพ เชธเซ‚เชšเชจเซ‹ เชธเชพเชฅเซ‡ เช…เชฎเชพเชฐเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. [เช‡เชฎเซ‡เช‡เชฒ เชธเซเชฐเช•เซเชทเชฟเชค]

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹