
αα
ααΎαααααΆααα
αααα»ααααΆαααΆαααααααΈααΈαααα αΆα’ααΈαααΊαα·α αα·αααααααΆαααααΎααααΆαααααααΆααααααΆα 2018-2019 ααΆααΆαααΈαααΆαααΆααα TLS 1.3 ααΊααααα·ααα½α
α αα½αααααα»αααα ααΎααααα½αααΎαααΆαααΆαααααααΆααααα 1.3 αααα·ααΈααΆααα»ααααα·ααΆααααααΆααααΉααααααΌα α αΎααααααΆααααΈαααααΌα αα·ααα·ααΆααα·αααααα ααΈαααα»αααΎαααΆαααααααααα½ααα½α
ααΆααα αΎαααΎααααΈαα·ααΆαα’αααΈααααααααααΆαααααΆααααααΌααααα
αααααΆααααα»αααΆαααΆα IETF TLS :
"αα·ααΆαα±ααααααΈ TLS 1.3 αα½ααααααααααΌαααααΆαααααΉααααααΆααα’αα·αααΊαα·ααααααΆααα»ααααα·ααΆα αα·αααΆαααααα·αααααΆαααΆααα»ααααααΆαααααααα 20 ααααΆαααΆααα»αα"
ααΆαα’αα·αααααα α αααΆαααα 10 ααααΆαα ααΎααα Qrator Labs αα½αααΆαα½αααΉαα§ααααΆα αααααααααααα ααΆαααΆαααΆααααΆααα·ααααααΌαααααΎαααΆααααααΎααα·ααΈααΆαααΈααα ααααΈααααΆαααααΌαα αααα»αα’αα‘α»ααααααα ααΆα αΆαααΆα ααααα»αααΆαααααα 28 ααααααΆααααααΆααααα ααααΈααααΆα ααΎααααΈααΎαααΎααααααΊαααα·ααΈααΆααααααΆααα»αααααΆα αα·αααΆααααα½αααΆααα±ααααααΎααααΆαααα ααααΆα 2019α ααΆαααΆααααααΈααααΆαααααααααααΆαα TLS 1.3 ααΆααααα αΆαα±ααααΎααα½α α αΎαα ααΆαα’αα»αααααα·ααΈααΆααα»ααααα·ααΆαααααααα αΆαα±ααααΎα αα·ααα½αα±αααα»αα α·αααααΆααααααααΆααααααΌαααΆααααααααααΆα
αααααΆαααα Eric Rescorla (Firefox CTO αα·αα’ααααα·αααααααα½αααααα TLS 1.3) :
ααΆααααΆααα·ααΆαααΆ "αααααΊααΆααΆααααα½ααααααααααααΆαα TLS 1.2 αααααααΎαα αα·ααα·ααααΆααααααααΌα ααααΆ ααΌα αααααααΆαααΈαααααα αα·ααααΆαααΈαααα’αΆα ααααΆαααααααααααααααααααααα·ααΎ TLS 1.3 ααααα·αααΎαα½αααααΆααααΈαααΆααααααΆ" α "ααΆαααΆαααΆααααααααα’αα½α α αΎααα ααααα·ααααααΆααα α αΎα Chrome αα·α Firefox ααΎα TLS 1.3 ααΆαααααΆαααΎαα"
ααααααααΆ TLS αααα»ααααα
αααα
αααα»ααααα»αααΆαααΆα IETF αααααΆαααΆααααα
αΆαααααα TLS (αα·αααΆαααααα
αΌααα TLS 1.2) αααααααΎα αΎααα·αα’αΆα
ααααΎααΆαα ααΆαα
αααΎαααααααΆ RFC α
α»ααααααααΉαααααΌαααΆαα
ααααααΆααα»ααααα
α»ααααα
αααααααΌααααα
α αααααΊααΆαααααΆαα½αααααααααα
ααααα§ααααΆα αααα ITα ααΆαααααΎαα
αα
α»ααααααααΆααα·ααΈααΆαα’αα·αααααΈααα·ααα½αααααΌαααΆααααααΆααααααα
αααααΈααααΆαα’αα»αααα TLS 1.3 αα αα α»ααααααααΆααα ααΎ Github αααααΆααα’ααααααααααααααααααΆαααααααααααααααα»αα . ααΆα αααΆααααΆααααΆααΆααα»αααΌαα α·ααα αΉα αα·αααΆαααΆαααααααααΆαααα·ααΈααΆααααααΆαααααΎαα αα α»ααααααααΆαααΉαααΆα-α αΎααα½α αα α αΎα-αααα»αααΈαα ααααΎααααΆαααΆαααα ααα ααΆααααααΉαα’αααΈαααααααααΆαα’αα·αααααΈαααΆααΌαααααΆαααΆαααααΆααα ααΆαα αααα»ααα·ααααααααααΎαααΆαααΈαααΆαααΆααααΆαααΌααααΌααΆαα
ααΎααΆαα’αααΈααααΆααααααΌαα αΆααααΆααααΈ TLS 1.2?
ααΈ :
"ααΎ TLS 1.3 ααααΎα±αααα·αααααααααΆαααΆααααααααα’αααααΎαααΆααα»ααααααααααΆ?
TLS 1.3 αα½ααααα αΌαααΌαα’ααααααααααααα αα ααααααα½αα ααα½αβααΌα ααΆααααΎαααΆαα αΆααααααααΆααααααΎααααΈαααααΎαααΆααααααΆαααααααΆααα»ααααα·ααΆαβα αΎαααα’αα»ααααΆαα±ααα’αα·αα·ααααααααααααααααΆαα½ααααΆαααΈαααααΆαααΏαααΆααα»ααααααα αα·ααΆαααΆαααΆαααααααΆααααααααααΆαααααααααΆαααΊααααΆααααα»αααΆαααα‘αΎαααΆααααααΆαα αα·αααΆααααΆαααααααΆααααααΆαααα ααΎαααααααΆααααααα αααααΆααΏααααααΌαααΆαααααΎααΆαα»αααα·αααααααααΆααααΆααααααααααΆααααααΆαα HTTP ααααα·αααΆαα’αα·αααααΈαααα»αααααα
ααααΆααααααα ααΆααααΆαααΆαααααααααΆααααΆααααααααααΆααααααΆαα αα·αα’ααααα·αα»ααα½αα ααα½α αα·ααααα½ααααααααΆα hashing ααααα ααααααΌαααΆαα’αα»ααααΆα (αααααΈααΆαα·αααααΌαααΆαααααΆα) αααααΆααααααΎααΆαα½ααααααα»ααααα TLS αα½αααΆαα SHA-1, MD5, DES, 3DES αα·α AES-CBC ααααααααα ααααααααΆαααΆαααααααααΆαααα»αα’αααααααααΆααααααΈα ααΆααααααα’αααααααααα½αααΆαααΆαα»αααααΆαα’αα·αααααΈααααααααααααααΆαα αΆαααα (α§ααΆα ααα ααΆαααααΆααααααΌαααααααΆααα·ααααΆααααααα₯α‘αΌααααααααΌαααΆαα’αα·αααααΈα) ααΎααααΈααΆαααααααα ααα½αααααααΆααααα½ααα ααΆααα’ααααα½α ααααΆααα ααΆα αααααααΆααααααΆαα»αα ααααΌα ααΆααΆααααααα’ααΆααααααΌααααααααααΆαα αα αααααααΎααααααααΆααααααΌααααααΆααααΆαα ααΎααααΈααααΆααααααα ααααααααααααΆααααΌααααααααΆαα»ααααα·ααΆα αααααΈααΆαααα½ααααααααΆααααααααΎααΎααααΈα’αα·αααααΈαααΆααααΌαααΆααααααααααα½ααα αααα’ααΆαααααααα"
ααΆαα’αα·αααααααα·ααΈααΆαααααΎα αα·α DDoS
ααΌα αααα’ααααααα ααααΆααΆαα’αΆααα½α α αΎα αααα»αα’αα‘α»ααααααααΆαα’αα·αααααααα·ααΈααΆα αα αααα»ααααα»αααΆαααΆα IETF TLS . α₯α‘αΌααααααΆα αααΆααααΆααααΆ αα ααααΆααα»αααα (αα½αααΆααααααΆαααα α·ααααααααα») ααΉαααααΌαααααΆααααααΌααα·ααΈααααα½αααααΆααΆαααααΆαααααΆαααααα½ααααααα½ααα ααΎααααΈααααα½αααααα·ααΈααΆααααααααΆααααααΆαα½αα₯α‘αΌααααα .
α ααα»ααβαααβαααααΌαβα±ααβααΆαβα ααβαααα»αβα―αααΆα . αααααΆα 20 ααααααααααΆααα’αααΈα§ααΆα αααααΆα αααΎαααααα ααααΆαα’αΆα α αααα·ααααΈαα ααΆα ααααααα αααααΆα (ααα PFS αα·αα’αα»ααααΆα) αααααΆααααΆααααα½ααα·αα·ααα ααΆαα’αα»αααααΆα α¬αααααααααΆαααΆααααααΆαααααααα·ααΈ (L7) DDoS α

αααααααααααΎααα·αααΆαα·αααΆααααα
αααΎααααΈαααΆααααααΆαααΎαααααΌαααΆααααααααααααα· αααααα·ααΈαααααα·αααα·ααααααΎα ααα·αααααΆααααααα DDoS (αα½αααΆαααααααααααΆα ααααααΆααααΎα αα·α/α¬ααααααΆααααααΆαα) ααααΌαααΆααααααΎαα‘αΎααααα»αααααΆα 2012 ααααα PFS αα
αααα»αααααΈ ααΌα
ααααα’αα·αα·αα αα·αααααΌααααααΎααα·αα
αΆαααΆα
αααααΎααΆαααααΆααααααΌαααΆαα½αα
ααααα αααααΆαα
ααΆαααααααααααααα½ααααα αααααΆααααΈααααΎαα
αα
α»ααααααααΆααααα TLS αα
ααΎααααααααΆαααΈαααα
ααΌα ααααΆααααααααα αΆααααΆααααΈααΆαα’αα»αααααα·αααΆααααα αΆααΆααααααΉαααΆαα’αα·αααααΈαααΆαααΉααααααΌαααααΌαααΆααααααα’ααααααααΆαααα ααΆβααΆβααααΌαααΆαα TLS 1.3 ααΆαβαααααβαααα½αβααΆβααααα βαααααΆααβααΆαβααα·αα
ααααααΆαααΆααααα αα ααααΆααααα αΆααΆααααααΉαααΆαα’αα·αααααααααα·ααΈααΆαααααΆαααααααα αααα αΆααΊααΆααααΎαααΆααα·ααΈααΆααα αααα»α IETF ααΆααααααΆααΉαααα’αααααΆαααααΆααααΎααΆαααααΆαααααΆααα·ααααΆ α αΎαααααΆαααΆαααααΆαααααΆαααααΆααα·ααααΆαααα»ααα·αααααΆαααααααααΆαααΆααααα αΆαααΆαααα·αααααααααΆαααααααααΆαα ααα αΆαααΊαα½αα±αααααααααΆαα
ααΌα αααα ααααΌααααα’αα½αααΉαααΆ ααα ααααΈααααΆααααα IETF βαααααααΆααααα»αααΆαααααααααα QUICβ αααααΆααααααααα»ααα·ααΈααΆα QUIC ααΆαααααΆααα»α α ααααΆ βαα·ααΈααΆαααααααααΎααααα»αααΆαααααααα αα·αααΆααααααα [ααΆαααΆααααα αΆα DDoS] ααΆααααααΆααΆαααααααααΉαααΆαααΆαααααα’αααααααααααΎαα·ααααααααα αΌααααααΆααβ
ααΆααα·ααα αααααΆα α»ααααααααΊααααααΆαααΆαααα αααα»αααα·ααΆααΆααα ααααΆααα·α (α αΎαα’αΆα α’αα»ααααααΆααααααααααααα αααα ISPs) α αΎααααα»αααααΈααΆααααα ααααααΆαα·ααααααΆ "ααααΈααΌαα " αα αααα»ααα·αααα·ααα ααα»ααααααα α‘αΎαααΆαα·α αα αα αααα»αααΆαααααα»αααααααΆαααααα·ααααΆααΆααααα αααααΆααααααΆαα·αααααΌαααΆαααΆαααα αααααΆαααΆααααααα·ααΆαααααΆααααΌαααααΆαααΆααααα αΆα DDoS αααααΆααααααΆαα»αα αα½αααΆααααΆαααΆααααα αΆαααααα·ααααααα·ααΈα αααααααααα αααααΆααααααΆαα αα ααΆααααΆαααΆαααααααΆα TLS ααΌααΆαααα·ααααα ααΆααααααααα·αα’αΆα ααααΌαααΆαααααΎααααααΆαααΆαααααα’αααααααααα αααααααΆα αα·αααα αΌαα
ααΌα ααααΆαααααα ααΎααα·αααΆααααΉαααΈαααααααα’αααααααααααααΉαααΆααααααα DDoS ααΉαααααααααα½ααα ααΉαααΆααα·ααα TLS 1.3 αααααα αααααΆαααΆααααα»αααααααΆαααααααα αα αααααααααΆαααΆαααααα·ααΈααΆααααα αααααΆα ααΆαααααΎα±αααααααΎαα’αΆα α αααΆααααααααα
ααΆααααααααααα
ααααΉαααααΌαααΎααααΈααααΆαααΆαααααΆαααααΆαααΊααΆαααα αΆαααααααααααΆαααααααΆααα’ααααααααααααΆααΆααααααα DDoS α ααααααα½ααααααΆαα’αα·ααααααα’αΆα
α
αΆααααααΎα αα
IRTF αααααΆαααααααααα’αααααααΆαααααΆαα’αΆα
αα ααΆαααΆαα½αα§ααααΆα ααααααΎααααΈαααααα’α
ααααααΉαααααΆαααααα½ααααααα½αααα’αααΈα§ααααΆα αααααααααΆαααΆαααααα½ααααααα αα·αααααααααα·ααΈααααΈαααααΆαααααΆαααααΆαα ααΎαααααΌαααααΆαααααααΆαααααααα
α
ααααα’αααααααΆαααααΆαααΆααα’ααααααα ααααα·αααΎααΆα - ααΎαα’αΆα
ααΆααααααΆαα½ααααα½α α¬ααΆαααααααααααααΆααααααΉαααΆαααααΆαααααΆα DDoS α¬αααα»αααααΆαααααΆα SMART αα
ααααα: www.habr.com
