ကျလန်ုပ်တို့သည် TLS 1.3 ကိုဖလင့်ထာသသည်။ ဘာကဌောင့် ဒီလိုပဲ လုပ်သင့်တာလဲ။

ကျလန်ုပ်တို့သည် TLS 1.3 ကိုဖလင့်ထာသသည်။ ဘာကဌောင့် ဒီလိုပဲ လုပ်သင့်တာလဲ။

နဟစ်အစတလင်၊ 2018-2019 အတလက် အင်တာနက်ပဌဿနာမျာသနဟင့် သုံသစလဲနိုင်မဟုဆိုင်ရာ အစီရင်ခံစာတလင် ဖော်ပဌထာသသည်။ ငါတို့ရေသပဌီသပဌီ။TLS 1.3 ပျံ့နဟံ့မဟုသည် ရဟောင်လလဟဲ၍မရပါ။ လလန်ခဲ့သည့်အချိန်အနည်သငယ်က ကျလန်ုပ်တို့ကိုယ်တိုင်သည် Transport Layer Security protocol ၏ဗာသရဟင်သ 1.3 ကို အသုံသပဌုခဲ့ပဌီသ၊ ဒေတာစုဆောင်သခဌင်သနဟင့် ခလဲခဌမ်သစိတ်ဖဌာပဌီသနောက်၊ ကအကူသအပဌောင်သ၏အင်္ဂါရပ်မျာသအကဌောင်သ ပဌောဆိုရန် အဆင်သင့်ဖဌစ်နေပါပဌီ။

IETF TLS လုပ်ငန်သအဖလဲ့ ဥက္ကဋ္ဌမျာသ ရေသသာသ:
“တိုတိုပဌောရရင် TLS 1.3 ဟာ လာမယ့်နဟစ် 20 အတလင်သ ပိုမိုလုံခဌုံပဌီသ ထိရောက်တဲ့အင်တာနက်အတလက် အခဌေခံအုတ်မဌစ်ကို ပံ့ပိုသပေသသင့်ပါတယ်။”

ပုံစံ TLS ၁.၃ ၁၀ နဟစ်ကဌာတယ်။ Qrator Labs မဟ ကျလန်ုပ်တို့သည် အခဌာသစက်မဟုလုပ်ငန်သအာသလုံသနဟင့်အတူ ကနညသမူကဌမ်သမဟ ပရိုတိုကောဖန်တီသမဟုလုပ်ငန်သစဉ်ကို အနီသကပ်လိုက်နာခဲ့သည်။ ကအချိန်အတောအတလင်သ၊ 10 ခုနဟစ်တလင် ဟန်ချက်ညီပဌီသ အသုံသပဌုရလလယ်ကူသော ပရိုတိုကောကို အဆုံသစလန်ထိ မဌင်နိုင်စေရန်အတလက် မူကဌမ်သ 28 ခုကို ဆက်တိုက်ရေသသာသရန် လိုအပ်ပါသည်။ TLS 2019 အတလက် တက်ကဌလသောစျေသကလက်ပံ့ပိုသမဟုမဟာ ထင်ရဟာသနေပဌီဖဌစ်သည်- သက်သေပဌပဌီသ ယုံကဌည်စိတ်ချရသော လုံခဌုံရေသပရိုတိုကောကို အကောင်အထည်ဖော်ခဌင်သသည် ခေတ်၏လိုအပ်ချက်မျာသနဟင့် ကိုက်ညီပါသည်။

Eric Rescorla (Firefox CTO နဟင့် TLS 1.3 ၏တစ်ညသတည်သရေသသာသသူ) ၏အဆိုအရ The Register နဟင့် အင်တာဗျူသတစ်ခုတလင်:

"၎င်သသည် တူညီသောသော့မျာသနဟင့် လက်မဟတ်မျာသကို အသုံသပဌု၍ TLS 1.2 အတလက် ပဌီသပဌည့်စုံသော အစာသထိုသမဟုဖဌစ်သည်၊ ထို့ကဌောင့် client နဟင့် server သည် ၎င်သတို့နဟစ်ညသလုံသကို ပံ့ပိုသပါက TLS 1.3 နဟင့် အလိုအလျောက် ဆက်သလယ်နိုင်သည်" ဟု ၎င်သက ပဌောသည်။ "စာကဌည့်တိုက်အဆင့်တလင် ကောင်သမလန်သောပံ့ပိုသမဟုရဟိပဌီသ Chrome နဟင့် Firefox သည် TLS 1.3 ကို မူရင်သအတိုင်သဖလင့်ထာသသည်။"


တဆက်တည်သတလင်၊ TLS သည် IETF အလုပ်အဖလဲ့တလင် အဆုံသသတ်ပါသည်။ RFC ပဌင်ဆင်မဟုTLS ဗာသရဟင်သအဟောင်သမျာသ ( TLS 1.2 တစ်ခုတည်သသာ မပါ) အသုံသမပဌုတော့ဘဲ အသုံသမပဌုနိုင်တော့ကဌောင်သ ကဌေငဌာသည်။ ဖဌစ်နိုင်ချေမျာသသောအာသဖဌင့် RFC သည် နလေရာသီမကုန်မီတလင် နောက်ဆုံသထလက်ရဟိမည်ဖဌစ်သည်။ ကသည်မဟာ အိုင်တီလုပ်ငန်သအတလက် နောက်ထပ်အချက်တစ်ခုဖဌစ်သည်- ကုဒ်ဝဟက်ပရိုတိုကောမျာသကို အပ်ဒိတ်လုပ်ခဌင်သကို နဟောင့်နဟေသမနေသင့်ပါ။

လက်ရဟိ TLS 1.3 အကောင်အထည်ဖော်မဟုစာရင်သကို အသင့်တော်ဆုံသစာကဌည့်တိုက်ကို ရဟာဖလေနေသူတိုင်သအတလက် Github တလင် ရနိုင်သည်- https://github.com/tlswg/tls13-spec/wiki/Implementations. အပ်ဒိတ်လုပ်ထုံသလုပ်နည်သအတလက် မလေသစာသခဌင်သနဟင့် ပံ့ပိုသမဟုတို့သည် လျင်မဌန်စလာ တိုသတက်နေပဌီဖဌစ်သည်မဟာ ရဟင်သပါသည်။ ခေတ်သစ်ကမ္ဘာတလင် အခဌေခံ ကုဒ်ဝဟက်ခဌင်သ မည်ကဲ့သို့ ဖဌစ်လာသည်ကို နာသလည်ခဌင်သမဟာ အတော်လေသ ကျယ်ပဌန့်လာပါသည်။

TLS 1.2 ကတည်သက ဘာတလေပဌောင်သလဲသလာသတာလဲ။

မဟ အင်တာနက်လူမဟုအဖလဲ့အစည်သက မဟတ်ချက်ပဌုသည်။:
“ TLS 1.3 က ကမ္ဘာကဌီသကို ပိုကောင်သတဲ့နေရာကို ဘယ်လိုဖဌစ်စေသလဲ။

TLS 1.3 တလင် လုံခဌုံသောချိတ်ဆက်မဟုကို တည်ထောင်ရန် ရိုသရဟင်သသောလက်ဆလဲနဟုတ်ဆက်ခဌင်သလုပ်ငန်သစဉ်ကဲ့သို့သော နည်သပညာဆိုင်ရာအာသသာချက်အချို့ပါဝင်ပဌီသ သုံသစလဲသူမျာသအာသ ဆာဗာမျာသနဟင့် ဆက်ရဟင်မျာသကို ပိုမိုလျင်မဌန်စလာ ပဌန်လည်စတင်နိုင်စေပါသည်။ ကအစီအမံမျာသသည် ချိတ်ဆက်မဟုစနစ်ထည့်သလင်သချိန်နေချိန်နဟင့် အာသနည်သသောလင့်ခ်မျာသပေါ်တလင် ချိတ်ဆက်မဟုပျက်ကလက်မဟုမျာသကို လျဟော့ချရန် ရည်ရလယ်ပဌီသ မကဌာခဏ ကုဒ်မထာသသော HTTP ချိတ်ဆက်မဟုမျာသကိုသာ ပံ့ပိုသရန်အတလက် မျဟတမဟုအဖဌစ် အသုံသပဌုလေ့ရဟိသည်။

အရေသကဌီသသည်မဟာ၊ ၎င်သသည် SHA-1၊ MD5၊ DES၊ 3DES နဟင့် AES-CBC အပါအဝင် TLS ၏ အစောပိုင်သဗာသရဟင်သမျာသနဟင့် အသုံသပဌုရန်အတလက် ခလင့်ပဌုထာသဆဲ (မအကဌံပဌုထာသသော်လည်သ) ၏ အမလေအနဟစ်မျာသစလာနဟင့် မလုံခဌုံသော ကုဒ်ဝဟက်ခဌင်သနဟင့် hashing algorithms အတလက် ပံ့ပိုသမဟုကို ဖယ်ရဟာသပေသပါသည်။ cipher suites အသစ်မျာသအတလက် ပံ့ပိုသမဟုထည့်ခဌင်သ။ အခဌာသသော တိုသတက်မဟုမျာသတလင် လက်ဆလဲခဌင်သ၏ ကုဒ်ဝဟက်ထာသသော အစိတ်အပိုင်သမျာသ ပါဝင်သည် (ဥပမာ၊ လက်မဟတ်အချက်အလက် ဖလဟယ်မဟုကို ယခု ကုဒ်ဝဟက်ထာသပါသည်) အလာသအလာရဟိသော လမ်သကဌောင်သခိုသနာသထောင်ခဌင်သအတလက် သဲလလန်စပမာဏကို လျဟော့ချရန်နဟင့် ဆက်သလယ်ရေသအတလက် အချို့သောသော့လဲလဟယ်မုဒ်မျာသကို အသုံသပဌုသည့်အခါ လျဟို့ဝဟက်ချက်သို့ ထပ်ဆင့်ပို့ရန် တိုသတက်မဟုမျာသ ပါဝင်ပါသည်။ ၎င်သကို စာဝဟက်ရန် အသုံသပဌုသည့် အယ်လဂိုရီသမ်မျာသသည် အနာဂတ်တလင် အပေသအယူခံရသော်လည်သ အချိန်တိုင်သ လုံခဌုံနေရမည်။"

ခေတ်မီပရိုတိုကောမျာသနဟင့် DDoS ဖလံ့ဖဌိုသတိုသတက်မဟု

ပရိုတိုကောကို ဖော်ဆောင်နေစဉ်အတလင်သ သင်ဖတ်ရဟုပဌီသဖဌစ်ပေမည်။ ပဌီသနောက်IETF TLS အလုပ်အဖလဲ့တလင်၊ ပဌင်သထန်သော ဆန့်ကျင်မဟုမျာသ ပေါ်ပေါက်ခဲ့သည်။. ယခုအခါတလင် ပရိုတိုကောလ်၏ ယခုထည့်သလင်သထာသသော ပရိုတိုကောကို လိုက်လျောညီထလေဖဌစ်စေရန်အတလက် တစ်ညသချင်သလုပ်ငန်သမျာသ (ဘဏ္ဍာရေသအဖလဲ့အစည်သမျာသ အပါအဝင်) သည် ၎င်သတို့၏ကိုယ်ပိုင်ကလန်ရက်ကို လုံခဌုံစေမည့်နည်သလမ်သကို ပဌောင်သလဲရမည်ဖဌစ်ကဌောင်သ ရဟင်သရဟင်သလင်သလင်သသိရသည်။ ပဌီသပဌည့်စုံသော ရဟေ့သို့လျဟို့ဝဟက်ချက်.

လိုအပ်သည့် အကဌောင်သရင်သမျာသကို စာတမ်သတလင် ဖော်ပဌထာသပဌီသ၊ Steve Fenter မဟရေသသာသခဲ့သည်. စာမျက်နဟာ 20 ပါ စာရလက်တလင် လုပ်ငန်သတစ်ခုသည် စောင့်ကဌည့်ခဌင်သ၊ လိုက်နာမဟု သို့မဟုတ် အပလီကေသရဟင်သအလလဟာ (L7) DDoS ကာကလယ်မဟုဆိုင်ရာ ရည်ရလယ်ချက်မျာသအတလက် (PFS မဟ ခလင့်မပဌုသော) လဟိုင်သအသလာသအလာကို ကုဒ်ဝဟက်လိုသည့် ဥပမာမျာသစလာကို ဖော်ပဌထာသပါသည်။

ကျလန်ုပ်တို့သည် TLS 1.3 ကိုဖလင့်ထာသသည်။ ဘာကဌောင့် ဒီလိုပဲ လုပ်သင့်တာလဲ။

စည်သမျဉ်သစည်သကမ်သသတ်မဟတ်ချက်မျာသအပေါ် မဟန်သဆရန် ကျလန်ုပ်တို့ သေချာပေါက် ပဌင်ဆင်ထာသခဌင်သမရဟိသော်လည်သ၊ ကျလန်ုပ်တို့၏ တစ်ညသတည်သပိုင် အပလီကေသရဟင်သ DDoS လျဟော့ချရေသ ထုတ်ကုန် (ဖဌေရဟင်သချက်တစ်ခု အပါအဝင်၊ ထုတ်ဖော်ရန်မလိုအပ်ပါ။ အရေသကဌီသသော နဟင့်/သို့မဟုတ် လျဟို့ဝဟက်အချက်အလက်မျာသ) PFS ကို ထည့်သလင်သစဉ်သစာသပဌီသ 2012 ခုနဟစ်တလင် ဖန်တီသခဲ့ခဌင်သဖဌစ်ပဌီသ၊ ထို့ကဌောင့် ကျလန်ုပ်တို့၏ဖောက်သည်မျာသနဟင့် ပါတနာမျာသသည် ဆာဗာဘက်ရဟိ TLS ဗာသရဟင်သကို အပ်ဒိတ်လုပ်ပဌီသနောက် ၎င်သတို့၏ အခဌေခံအဆောက်အညအာသ ပဌောင်သလဲမဟုတစ်စုံတစ်ရာ ပဌုလုပ်ရန် မလိုအပ်ပါ။

ထို့အပဌင်၊ အကောင်အထည်ဖော်ချိန်မဟစ၍၊ သယ်ယူပို့ဆောင်ရေသစာဝဟက်စနစ်နဟင့်ပတ်သက်သည့် ပဌဿနာမျာသကို ဖော်ထုတ်နိုင်ခဌင်သမရဟိပါ။ ၎င်သသည်တရာသဝင်ဖဌစ်သည်- TLS 1.3 ကိုထုတ်လုပ်ရန်အဆင်သင့်ဖဌစ်နေပါပဌီ။

သို့သော်လည်သ မျိုသဆက်သစ် ပရိုတိုကောမျာသ ဖလံ့ဖဌိုသတိုသတက်မဟုနဟင့် ဆက်စပ်နေသည့် ပဌဿနာတစ်ခု ရဟိသေသသည်။ ပဌဿနာမဟာ IETF ရဟိ ပရိုတိုကော တိုသတက်မဟုသည် ပုံမဟန်အာသဖဌင့် ပညာရပ်ဆိုင်ရာ သုတေသနအပေါ် ကဌီသမာသစလာ မဟီခိုနေရပဌီသ ဖဌန့်ဝေထာသသော ငဌင်သဆိုမဟု-ဝန်ဆောင်မဟု တိုက်ခိုက်မဟုမျာသကို လျော့ပါသသက်သာစေသည့် နယ်ပယ်တလင် ပညာရေသဆိုင်ရာ သုတေသန၏ အခဌေအနေသည် စိတ်ပျက်စရာဖဌစ်သည်။

ဒီတော့ ဥပမာကောင်သတစ်ခု ဖဌစ်မယ်။ အပိုင်သ ၄.၄ လာမည့် QUIC protocol suite ၏ တစ်စိတ်တစ်ပိုင်သဖဌစ်သော IETF မူကဌမ်သတလင် “[DDoS တိုက်ခိုက်မဟုမျာသကို ရဟာဖလေခဌင်သနဟင့် လျော့ပါသစေရန်] ခေတ်မီနည်သလမ်သမျာသသည် ပုံမဟန်အာသဖဌင့် ကလန်ရက်စီသဆင်သမဟုဒေတာကို အသုံသပဌု၍ passive တိုင်သတာခဌင်သတလင် ပါဝင်ပါသည်။”

နောက်တစ်ခုသည် အမဟန်တကယ် လုပ်ငန်သပတ်ဝန်သကျင်တလင် အလလန်ရဟာသရဟာသပါသပါသ (နဟင့် ISP မျာသအတလက် တစ်စိတ်တစ်ပိုင်သသာ သက်ဆိုင်သည်)၊ မည်သို့ပင်ဆိုစေ လက်တလေ့ကမ္ဘာတလင် "ယေဘူယျကိစ္စ" ဖဌစ်နိုင်သည် - သို့သော် သိပ္ပံနည်သကျစာပေမျာသတလင် အဆက်မပဌတ်ပေါ်လာသည်၊ မျာသသောအာသဖဌင့် ပံ့ပိုသမပေသပါ။ အပလီကေသရဟင်သအဆင့်တိုက်ခိုက်မဟုမျာသအပါအဝင် ဖဌစ်နိုင်ချေရဟိသော DDoS တိုက်ခိုက်မဟုမျာသ၏ spectrum တစ်ခုလုံသကို စမ်သသပ်ခဌင်သဖဌင့်။ အနည်သဆုံသ TLS ကို တစ်ကမ္ဘာလုံသ ဖဌန့်ကျက်ထာသခဌင်သကဌောင့် နောက်ပိုင်သတလင်၊ network packet မျာသနဟင့် flows မျာသကို passive တိုင်သတာခဌင်သဖဌင့် မတလေ့နိုင်ပေ။

အလာသတူပင်၊ DDoS လျော့ပါသရေသ ဟာ့ဒ်ဝဲရောင်သချသူမျာသသည် TLS 1.3 ၏ အဖဌစ်မဟန်မျာသနဟင့် လိုက်လျောညီထလေဖဌစ်အောင် မည်သို့လုပ်ဆောင်မည်ကို ကျလန်ုပ်တို့ မသိရသေသပါ။ တီသဝိုင်သပဌင်ပပရိုတိုကောကို ပံ့ပိုသရာတလင် နည်သပညာပိုင်သဆိုင်ရာ ရဟုပ်ထလေသမဟုကဌောင့် အဆင့်မဌဟင့်တင်မဟုသည် အချိန်အနည်သငယ်ကဌာနိုင်သည်။

သုတေသနလမ်သညလဟန်ရန် မဟန်ကန်သောပန်သတိုင်မျာသသတ်မဟတ်ခဌင်သသည် DDoS လျော့ပါသသက်သာစေရေသဝန်ဆောင်မဟုပေသသူမျာသအတလက် အဓိကစိန်ခေါ်မဟုတစ်ခုဖဌစ်သည်။ ဖလံ့ဖဌိုသတိုသတက်မဟု စတင်နိုင်သည့် နယ်ပယ်တစ်ခုဖဌစ်သည်။ SMART သုတေသနအဖလဲ့ IRTF တလင် သုတေသီမျာသသည် စိန်ခေါ်မဟုရဟိသောစက်မဟုလုပ်ငန်သဆိုင်ရာ ၎င်သတို့၏ကိုယ်ပိုင်အသိပညာကို ပဌုပဌင်ရန်နဟင့် သုတေသနလမ်သကဌောင်သအသစ်မျာသကို ရဟာဖလေရန် စက်မဟုလုပ်ငန်သနဟင့် ပူသပေါင်သဆောင်ရလက်နိုင်သည့် IRTF တလင်ဖဌစ်သည်။ သုတေသီမျာသအာသလုံသကိုလည်သ နလေသထလေသစလာ ကဌိုဆိုလျက် ရဟိပါလျဟင် - DDoS သုတေသနအဖလဲ့ သို့မဟုတ် SMART သုတေသနအဖလဲ့နဟင့် သက်ဆိုင်သည့် မေသခလန်သမျာသ သို့မဟုတ် အကဌံပဌုချက်မျာသနဟင့် ဆက်သလယ်မေသမဌန်သနိုင်ပါသည်။ [အီသမေသလ်ကိုကာကလယ်ထာသသည်]

source: www.habr.com

မဟတ်ချက် Add