рдЖрдореНрд╣реА TLS 1.3 рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЖрдкрдг рддреЗрдЪ рдХрд╛ рдХрд░рд╛рд╡реЗ

рдЖрдореНрд╣реА TLS 1.3 рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЖрдкрдг рддреЗрдЪ рдХрд╛ рдХрд░рд╛рд╡реЗ

рд╡рд░реНрд╖рд╛рдЪреНрдпрд╛ рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, 2018-2019 рд╕рд╛рдареА рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рдорд╕реНрдпрд╛ рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢рдпреЛрдЧреНрдпрддрд╛ рдпрд╛рд╡рд░реАрд▓ рдЕрд╣рд╡рд╛рд▓рд╛рдд рдЖрдореНрд╣реА рдЖрдзреАрдЪ рд▓рд┐рд╣рд┐рд▓реЗ рдЖрд╣реЗрдХреА TLS 1.3 рдЪрд╛ рдкреНрд░рд╕рд╛рд░ рдЕрдкрд░рд┐рд╣рд╛рд░реНрдп рдЖрд╣реЗ. рдХрд╛рд╣реА рдХрд╛рд│рд╛рдкреВрд░реНрд╡реА, рдЖрдореНрд╣реА рд╕реНрд╡рддрдГ рдЯреНрд░рд╛рдиреНрд╕рдкреЛрд░реНрдЯ рд▓реЗрдпрд░ рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдЖрд╡реГрддреНрддреА 1.3 рдЙрдкрдпреЛрдЬрд┐рдд рдХреЗрд▓реА рд╣реЛрддреА рдЖрдгрд┐, рдбреЗрдЯрд╛ рдЧреЛрд│рд╛ рдЖрдгрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рдЖрдореНрд╣реА рд╢реЗрд╡рдЯреА рдпрд╛ рд╕рдВрдХреНрд░рдордгрд╛рдЪреНрдпрд╛ рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдВрдмрджреНрджрд▓ рдмреЛрд▓рдгреНрдпрд╛рд╕ рддрдпрд╛рд░ рдЖрд╣реЛрдд.

IETF TLS рд╡рд░реНрдХрд┐рдВрдЧ рдЧреНрд░реБрдк рдЪреЗрдЕрд░реНрд╕ рддреЗ рд▓рд┐рд╣рд┐рддрд╛рдд:
"рдереЛрдбрдХреНрдпрд╛рдд, TLS 1.3 рдиреЗ рдкреБрдвреАрд▓ 20 рд╡рд░реНрд╖рд╛рдВрд╕рд╛рдареА рдЕрдзрд┐рдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдЖрдгрд┐ рдХрд╛рд░реНрдпрдХреНрд╖рдо рдЗрдВрдЯрд░рдиреЗрдЯрдЪрд╛ рдкрд╛рдпрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ."

рд╡рд┐рдХрд╛рд╕ рдЯреАрдПрд▓рдПрд╕ 1.3 10 рджреАрд░реНрдШ рд╡рд░реНрд╖реЗ рд▓рд╛рдЧрд▓реА. рдЖрдореНрд╣реА Qrator рд▓реЕрдмреНрд╕рдордзреНрдпреЗ, рдЙрд░реНрд╡рд░рд┐рдд рдЙрджреНрдпреЛрдЧрд╛рдВрд╕рд╣, рд╕реБрд░реБрд╡рд╛рддреАрдЪреНрдпрд╛ рдорд╕реБрджреНрдпрд╛рдкрд╛рд╕реВрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдирд┐рд░реНрдорд┐рддреА рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреЗ рдмрд╛рд░рдХрд╛рдИрдиреЗ рдкрд╛рд▓рди рдХреЗрд▓реЗ рдЖрд╣реЗ. рдпрд╛ рдХрд╛рд│рд╛рдд, 28 рдордзреНрдпреЗ рд╕рдВрддреБрд▓рд┐рдд рдЖрдгрд┐ рд╕рд╣рдЬрдкрдгреЗ рдЙрдкрдпреЛрдЬрд┐рдд рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪрд╛ рдкреНрд░рдХрд╛рд╢ рдкрд╛рд╣рдгреНрдпрд╛рд╕рд╛рдареА рдорд╕реБрджреНрдпрд╛рдЪреНрдпрд╛ рд╕рд▓рдЧ 2019 рдЖрд╡реГрддреНрддреНрдпрд╛ рд▓рд┐рд╣рд┐рдгреЗ рдЖрд╡рд╢реНрдпрдХ рд╣реЛрддреЗ. TLS 1.3 рд╕рд╛рдареА рд╕рдХреНрд░рд┐рдп рдмрд╛рдЬрд╛рд░ рд╕рдорд░реНрдерди рдЖрдзреАрдЪ рд╕реНрдкрд╖реНрдЯ рдЖрд╣реЗ: рд╕рд┐рджреНрдз рдЖрдгрд┐ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд╛рд│рд╛рдЪреНрдпрд╛ рдЧрд░рдЬрд╛ рдкреВрд░реНрдг рдХрд░рддреЗ.

рдПрд░рд┐рдХ рд░реЗрд╕реНрдХреЛрд░реНрд▓рд╛ (Firefox CTO рдЖрдгрд┐ TLS 1.3 рдЪреЗ рдПрдХрдореЗрд╡ рд▓реЗрдЦрдХ) рдпрд╛рдВрдЪреНрдпрд╛ рдорддреЗ рдж рд░рдЬрд┐рд╕реНрдЯрд░рд▓рд╛ рджрд┐рд▓реЗрд▓реНрдпрд╛ рдореБрд▓рд╛рдЦрддреАрдд:

"рд╣реЗ рд╕рдорд╛рди рдХреА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡рд╛рдкрд░реВрди TLS 1.2 рд╕рд╛рдареА рд╕рдВрдкреВрд░реНрдг рдмрджрд▓реА рдЖрд╣реЗ, рддреНрдпрд╛рдореБрд│реЗ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рдЖрдкреЛрдЖрдк TLS 1.3 рд╡рд░ рд╕рдВрдкреНрд░реЗрд╖рдг рдХрд░реВ рд╢рдХрддрд╛рдд рдЬрд░ рддреЗ рджреЛрдШреЗрд╣реА рддреНрдпрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрдд рдЕрд╕рддреАрд▓," рддреЛ рдореНрд╣рдгрд╛рд▓рд╛. "рд▓рд╛рдпрдмреНрд░рд░реА рд╕реНрддрд░рд╛рд╡рд░ рдЖрдзреАрдкрд╛рд╕реВрдирдЪ рдЪрд╛рдВрдЧрд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ Chrome рдЖрдгрд┐ Firefox рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ TLS 1.3 рд╕рдХреНрд╖рдо рдХрд░рддрд╛рдд."


рд╕рдорд╛рдВрддрд░, TLS IETF рд╡рд░реНрдХрд┐рдВрдЧ рдЧреНрд░реБрдкрдордзреНрдпреЗ рд╕рдорд╛рдкреНрдд рд╣реЛрдд рдЖрд╣реЗ RFC рддрдпрд╛рд░реА, TLS рдЪреНрдпрд╛ рдЬреБрдиреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛ (рдХреЗрд╡рд│ TLS 1.2 рд╡рдЧрд│реВрди) рдЕрдкреНрд░рдЪрд▓рд┐рдд рдЖрдгрд┐ рдирд┐рд░реБрдкрдпреЛрдЧреА рдШреЛрд╖рд┐рдд рдХрд░рдгреЗ. рдмрд╣реБрдзрд╛, рдЕрдВрддрд┐рдо RFC рдЙрдиреНрд╣рд╛рд│реНрдпрд╛рдЪреНрдпрд╛ рд╕рдорд╛рдкреНрддреАрдкреВрд░реНрд╡реА рд╕реЛрдбрд▓реЗ рдЬрд╛рдИрд▓. рд╣реЗ рдЖрдпрдЯреА рдЙрджреНрдпреЛрдЧрд╛рд╕рд╛рдареА рдЖрдгрдЦреА рдПрдХ рд╕рд┐рдЧреНрдирд▓ рдЖрд╣реЗ: рдПрдирдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рд╡рд┐рд▓рдВрдм рд╣реЛрдК рдирдпреЗ.

рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ TLS 1.3 рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪреА рд╕реВрдЪреА рд╕рд░реНрд╡рд╛рдд рдпреЛрдЧреНрдп рд▓рд╛рдпрдмреНрд░рд░реА рд╢реЛрдзрдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХрд╛рд╕рд╛рдареА Github рд╡рд░ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ: https://github.com/tlswg/tls13-spec/wiki/Implementations. рд╣реЗ рд╕реНрдкрд╖реНрдЯ рдЖрд╣реЗ рдХреА рдЕрджреНрдпрдпрд╛рд╡рдд рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рджрддреНрддрдХ рдШреЗрдгреЗ рдЖрдгрд┐ рд╕рдорд░реНрдерди рдХрд░рдгреЗ - рдЖрдгрд┐ рдЖрдзреАрдЪ - рд╡реЗрдЧрд╛рдиреЗ рдкреНрд░рдЧрддреА рдХрд░рдд рдЖрд╣реЗ. рдЖрдзреБрдирд┐рдХ рдЬрдЧрд╛рдд рдореВрд▓рднреВрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╕реЗ рдмрдирд▓реЗ рдЖрд╣реЗ рд╣реЗ рд╕рдордЬреВрди рдШреЗрдгреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рдкрд╕рд░рд▓реЗ рдЖрд╣реЗ.

TLS 1.2 рдкрд╛рд╕реВрди рдХрд╛рдп рдмрджрд▓рд▓реЗ рдЖрд╣реЗ?

рдЗрдЭ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЛрд╕рд╛рдпрдЯреА рдиреЛрдЯреНрд╕:
тАЬTLS 1.3 рдЬрдЧрд╛рд▓рд╛ рдПрдХ рдЪрд╛рдВрдЧрд▓реЗ рд╕реНрдерд╛рди рдХрд╕реЗ рдмрдирд╡рддреЗ?

TLS 1.3 рдордзреНрдпреЗ рдХрд╛рд╣реА рддрд╛рдВрддреНрд░рд┐рдХ рдлрд╛рдпрджреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрддтАФрдЬрд╕реЗ рдХреА рд╕реБрд░рдХреНрд╖рд┐рдд рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реБрд▓рдн рд╣рдБрдбрд╢реЗрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛тАФрдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ рдЕрдзрд┐рдХ рдЬрд▓рдж рд╕рддреНрд░реЗ рдкреБрдиреНрд╣рд╛ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╣реЗ рдЙрдкрд╛рдп рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯрдЕрдк рд▓реЗрдЯрдиреНрд╕реА рдЖрдгрд┐ рдХрдордХреБрд╡рдд рд▓рд┐рдВрдХреНрд╕рд╡рд░реАрд▓ рдХрдиреЗрдХреНрд╢рди рдЕрдкрдпрд╢ рдХрдореА рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдЙрджреНрджреЗрд╢рд╛рдиреЗ рдЖрд╣реЗрдд, рдЬреЗ рд╕рд╣рд╕рд╛ рдлрдХреНрдд рдЕрдирдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб HTTP рдХрдиреЗрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд.

рддрд┐рддрдХреЗрдЪ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдореНрд╣рдгрдЬреЗ, рддреЗ SHA-1, MD5, DES, 3DES, рдЖрдгрд┐ AES-CBC рд╕рд╣ TLS рдЪреНрдпрд╛ рдкреВрд░реНрд╡реАрдЪреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╣ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрджреНрдпрд╛рдк рдЕрдиреБрдорддреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ (рдЬрд░реА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реА рдирд╕рд▓реА рддрд░реА) рдЕрдиреЗрдХ рд╡рд╛рд░рд╕рд╛ рдЖрдгрд┐ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЖрдгрд┐ рд╣реЕрд╢рд┐рдВрдЧ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреЗ рд╕рдорд░реНрдерди рдХрд╛рдвреВрди рдЯрд╛рдХрддреЗ. рдирд╡реАрди рд╕рд╛рдпрдлрд░ рд╕реВрдЯрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрдд рдЖрд╣реЗ. рдЗрддрд░ рд╕реБрдзрд╛рд░рдгрд╛рдВрдордзреНрдпреЗ рд╣рдБрдбрд╢реЗрдХрдЪреЗ рдЕрдзрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдШрдЯрдХ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдорд╛рд╣рд┐рддреАрдЪреА рджреЗрд╡рд╛рдгрдШреЗрд╡рд╛рдг рдЖрддрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реА рдЖрд╣реЗ) рд╕рдВрднрд╛рд╡реНрдп рдЯреНрд░реЕрдлрд┐рдХ рдЗрд╡реНрд╣рд╕реНрдбреНрд░реЙрдкрд░рд▓рд╛ рдХреНрд▓реВрдЪреЗ рдкреНрд░рдорд╛рдг рдХрдореА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддрд╕реЗрдЪ рдХрд╛рд╣реА рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдореЛрдб рд╡рд╛рдкрд░рддрд╛рдирд╛ рдЧреБрдкреНрддрддрд╛ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реБрдзрд╛рд░рдгрд╛ рдЬреЗрдгреЗрдХрд░реБрди рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрддрд╛ рдпреЗрдИрд▓. рднрд╡рд┐рд╖реНрдпрд╛рдд рдХреВрдЯрдмрджреНрдз рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╢реА рддрдбрдЬреЛрдб рдХреЗрд▓реА рдЕрд╕рд▓реА рддрд░реАрд╣реА рдиреЗрд╣рдореАрдЪ рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╛рд╣рд┐рд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ.тАЭ

рдЖрдзреБрдирд┐рдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЖрдгрд┐ рдбреАрдбреАрдУрдПрд╕рдЪрд╛ рд╡рд┐рдХрд╛рд╕

рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рджрд░рдореНрдпрд╛рди, рдЖрдкрдг рдЖрдзреАрдЪ рд╡рд╛рдЪрд▓реЗ рдЕрд╕реЗрд▓ рдЖрдгрд┐ рдирдВрддрд░рд╣реА, IETF TLS рдХрд╛рд░реНрдпрд░рдд рдЧрдЯрд╛рдордзреНрдпреЗ рдЧрдВрднреАрд░ рд╡рд┐рд░реЛрдзрд╛рднрд╛рд╕ рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реЗ. рдЖрддрд╛ рд╣реЗ рд╕реНрдкрд╖реНрдЯ рдЭрд╛рд▓реЗ рдЖрд╣реЗ рдХреА рд╡реИрдпрдХреНрддрд┐рдХ рдЙрджреНрдпреЛрдЧрд╛рдВрдирд╛ (рд╡рд┐рддреНрддреАрдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╣) рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рдВрдЪреЗ рд╕реНрд╡рддрдГрдЪреЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ рдмрджрд▓рд╛рд╡рд╛ рд▓рд╛рдЧреЗрд▓. рдкрд░рд┐рдкреВрд░реНрдг рдлреЙрд░рд╡рд░реНрдб рдЧреБрдкреНрддрддрд╛.

рдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХрд╛ рдЕрд╕реВ рд╢рдХрддреЗ рдпрд╛рдЪреА рдХрд╛рд░рдгреЗ рджрд╕реНрддрдРрд╡рдЬрд╛рдд рдирдореВрдж рдХреЗрд▓реА рдЖрд╣реЗрдд, рд╕реНрдЯреАрд╡реНрд╣ рдлреЗрдВрдЯрд░ рдпрд╛рдВрдиреА рд▓рд┐рд╣рд┐рд▓реЗрд▓реЗ. 20-рдкрд╛рдирд╛рдВрдЪреНрдпрд╛ рдкреЗрдкрд░рдордзреНрдпреЗ рдЕрдиреЗрдХ рдЙрджрд╛рд╣рд░рдгреЗ рдирдореВрдж рдХреЗрд▓реА рдЖрд╣реЗрдд рдЬрд┐рдереЗ рдПрдЦрд╛рджреЗ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭ рдореЙрдирд┐рдЯрд░рд┐рдВрдЧ, рдЕрдиреБрдкрд╛рд▓рди рдХрд┐рдВрд╡рд╛ рдНрдкреНрд▓рд┐рдХреЗрд╢рди рд▓реЗрдпрд░ (L7) DDoS рд╕рдВрд░рдХреНрд╖рдг рд╣реЗрддреВрдВрд╕рд╛рдареА рдЖрдЙрдЯ-рдСрдл-рдмрдБрдб рд░рд╣рджрд╛рд░реА (рдЬреНрдпрд╛рд▓рд╛ PFS рдкрд░рд╡рд╛рдирдЧреА рджреЗрдд тАЛтАЛрдирд╛рд╣реА) рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░реВ рдЗрдЪреНрдЫрд┐рдд рдЕрд╕реЗрд▓.

рдЖрдореНрд╣реА TLS 1.3 рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЖрдкрдг рддреЗрдЪ рдХрд╛ рдХрд░рд╛рд╡реЗ

рдЖрдореНрд╣реА рдирд┐рдпрд╛рдордХ рдЖрд╡рд╢реНрдпрдХрддрд╛рдВрд╡рд░ рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рдгреНрдпрд╛рд╕рд╛рдареА рдирд┐рд╢реНрдЪрд┐рддрдкрдгреЗ рддрдпрд╛рд░ рдирд╕рд▓реЛ рддрд░реА рдЖрдордЪреЗ рдорд╛рд▓рдХреА рдЕрд░реНрдЬ DDoS рд╢рдорди рдЙрддреНрдкрд╛рджрди (рд╕рдорд╛рдзрд╛рдирд╛рд╕рд╣ рдкреНрд░рдХрдЯреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдирд╛рд╣реА рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЖрдгрд┐/рдХрд┐рдВрд╡рд╛ рдЧреЛрдкрдиреАрдп рдорд╛рд╣рд┐рддреА) 2012 рдордзреНрдпреЗ PFS рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрдКрди рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рд╣реЛрддреА, рддреНрдпрд╛рдореБрд│реЗ рдЖрдордЪреНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рднрд╛рдЧреАрджрд╛рд░рд╛рдВрдирд╛ рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдмрд╛рдЬреВрд▓рд╛ TLS рдЖрд╡реГрддреНрддреА рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛рдВрдордзреНрдпреЗ рдХреЛрдгрддреЗрд╣реА рдмрджрд▓ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╡реНрд╣рддреА.

рддрд╕реЗрдЪ, рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЭрд╛рд▓реНрдпрд╛рдкрд╛рд╕реВрди, рд╡рд╛рд╣рддреВрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕рдорд╕реНрдпрд╛ рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдирд╛рд╣реАрдд. рд╣реЗ рдЕрдзрд┐рдХреГрдд рдЖрд╣реЗ: TLS 1.3 рдЙрддреНрдкрд╛рджрдирд╛рд╕рд╛рдареА рддрдпрд╛рд░ рдЖрд╣реЗ.

рддрдерд╛рдкрд┐, рдкреБрдвреАрд▓ рдкрд┐рдвреАрдЪреНрдпрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╕рдорд╕реНрдпрд╛ рдЕрдЬреВрдирд╣реА рдЖрд╣реЗ. рд╕рдорд╕реНрдпрд╛ рдЕрд╢реА рдЖрд╣реЗ рдХреА IETF рдордзреАрд▓ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкреНрд░рдЧрддреА рд╕рд╛рдорд╛рдиреНрдпрдд: рд╢реИрдХреНрд╖рдгрд┐рдХ рд╕рдВрд╢реЛрдзрдирд╛рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддреЗ рдЖрдгрд┐ рд╡рд┐рддрд░рд┐рдд рдирдХрд╛рд░-рдСрдл-рд╕реЗрд╡рд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдирд╛ рдХрдореА рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖реЗрддреНрд░рд╛рддреАрд▓ рд╢реИрдХреНрд╖рдгрд┐рдХ рд╕рдВрд╢реЛрдзрдирд╛рдЪреА рд╕реНрдерд┐рддреА рдирд┐рд░рд╛рд╢рд╛рдЬрдирдХ рдЖрд╣реЗ.

рддрд░, рдПрдХ рдЪрд╛рдВрдЧрд▓реЗ рдЙрджрд╛рд╣рд░рдг рдЕрд╕реЗрд▓ рдХрд▓рдо 4.4 IETF рдорд╕реБрджрд╛ "QUIC рдореЕрдиреЗрдЬреЗрдмрд┐рд▓рд┐рдЯреА", рдЖрдЧрд╛рдореА QUIC рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕реВрдЯрдЪрд╛ рднрд╛рдЧ, рдЕрд╕реЗ рдирдореВрдж рдХрд░рддреЛ рдХреА "[DDoS рд╣рд▓реНрд▓реЗ] рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдХрдореА рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдЖрдзреБрдирд┐рдХ рдкрджреНрдзрддреАрдВрдордзреНрдпреЗ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рд╡рд╛рд╣ рдбреЗрдЯрд╛ рд╡рд╛рдкрд░реВрди рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдкрди рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ."

рдирдВрддрд░рдЪреЗ, рдЦрд░реЗрддрд░, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд (рдЖрдгрд┐ рдХреЗрд╡рд│ рдЕрдВрд╢рддрдГ ISP рд▓рд╛ рд▓рд╛рдЧреВ) рдЕрддреНрдпрдВрдд рджреБрд░реНрдорд┐рд│ рдЖрд╣реЗ рдЖрдгрд┐ рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЬрдЧрд╛рдд "рд╕рд╛рдорд╛рдиреНрдп рдХреЗрд╕" рдЕрд╕рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рдирд╛рд╣реА - рдкрд░рдВрддреБ рд╡реИрдЬреНрдЮрд╛рдирд┐рдХ рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдордзреНрдпреЗ рддреЗ рд╕рддрдд рджрд┐рд╕реВрди рдпреЗрддреЗ, рд╕рд╣рд╕рд╛ рд╕рдорд░реНрдерд┐рдд рдирд╕рддреЗ рдНрдкреНрд▓рд┐рдХреЗрд╢рди рд╕реНрддрд░рд╛рд╡рд░реАрд▓ рд╣рд▓реНрд▓реНрдпрд╛рдВрд╕рд╣ рд╕рдВрднрд╛рд╡реНрдп DDoS рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рд╕реНрдкреЗрдХреНрдЯреНрд░рдордЪреА рдЪрд╛рдЪрдгреА рдХрд░реВрди. рдирдВрддрд░рдЪреЗ, TLS рдЪреНрдпрд╛ рдХрд┐рдорд╛рди рдЬрдЧрднрд░рд╛рдд рддреИрдирд╛рддреАрдореБрд│реЗ, рдиреЗрдЯрд╡рд░реНрдХ рдкреЕрдХреЗрдЯреНрд╕ рдЖрдгрд┐ рдкреНрд░рд╡рд╛рд╣рд╛рдВрдЪреНрдпрд╛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдкрдирд╛рджреНрд╡рд╛рд░реЗ рд╕реНрдкрд╖реНрдЯрдкрдгреЗ рд╢реЛрдзрд▓реЗ рдЬрд╛рдК рд╢рдХрдд рдирд╛рд╣реА.

рддреНрдпрд╛рдЪрдкреНрд░рдорд╛рдгреЗ, рдЖрдореНрд╣рд╛рд▓рд╛ рдЕрджреНрдпрд╛рдк рдорд╛рд╣рд┐рдд рдирд╛рд╣реА рдХреА DDoS рд╢рдорди рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рд╡рд┐рдХреНрд░реЗрддреЗ TLS 1.3 рдЪреНрдпрд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХрддреЗрд╢реА рдХрд╕реЗ рдЬреБрд│рд╡реВрди рдШреЗрддреАрд▓. рдЖрдЙрдЯ-рдСрдл-рдмрдБрдб рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рдЪреНрдпрд╛ рддрд╛рдВрддреНрд░рд┐рдХ рдЬрдЯрд┐рд▓рддреЗрдореБрд│реЗ, рдЕрдкрдЧреНрд░реЗрдбрд▓рд╛ рдХрд╛рд╣реА рд╡реЗрд│ рд▓рд╛рдЧреВ рд╢рдХрддреЛ.

рд╕рдВрд╢реЛрдзрдирд╛рдЪреЗ рдорд╛рд░реНрдЧрджрд░реНрд╢рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдпреЛрдЧреНрдп рдЙрджреНрджрд┐рд╖реНрдЯреЗ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреЗ рд╣реЗ DDoS рд╢рдорди рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрд╕рд╛рдареА рдПрдХ рдореЛрдареЗ рдЖрд╡реНрд╣рд╛рди рдЖрд╣реЗ. рдПрдХ рдХреНрд╖реЗрддреНрд░ рдЬреЗрдереЗ рд╡рд┐рдХрд╛рд╕ рд╕реБрд░реВ рд╣реЛрдК рд╢рдХрддреЛ SMART рд╕рдВрд╢реЛрдзрди рдЧрдЯ IRTF рдордзреНрдпреЗ, рдЬрд┐рдереЗ рд╕рдВрд╢реЛрдзрдХ рдЖрд╡реНрд╣рд╛рдирд╛рддреНрдордХ рдЙрджреНрдпреЛрдЧрд╛рдмрджреНрджрд▓рдЪреЗ рддреНрдпрд╛рдВрдЪреЗ рд╕реНрд╡рддрдГрдЪреЗ рдЬреНрдЮрд╛рди рд╕реБрдзрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╕рдВрд╢реЛрдзрдирд╛рдЪреЗ рдирд╡реАрди рдорд╛рд░реНрдЧ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдЙрджреНрдпреЛрдЧрд╛рд╢реА рд╕рд╣рдпреЛрдЧ рдХрд░реВ рд╢рдХрддрд╛рдд. рдЖрдореНрд╣реА рд╕рд░реНрд╡ рд╕рдВрд╢реЛрдзрдХрд╛рдВрдЪреЗ рд╣рд╛рд░реНрджрд┐рдХ рд╕реНрд╡рд╛рдЧрдд рдХрд░рддреЛ, рдЬрд░ рдХрд╛рд╣реА рдЕрд╕реЗрд▓ рддрд░ - рдЖрдордЪреНрдпрд╛рд╢реА DDoS рд╕рдВрд╢реЛрдзрди рдХрд┐рдВрд╡рд╛ SMART рд╕рдВрд╢реЛрдзрди рдЧрдЯрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдкреНрд░рд╢реНрди рдХрд┐рдВрд╡рд╛ рд╕реВрдЪрдирд╛рдВрд╕рд╛рдареА рдпреЗрдереЗ рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. [рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛