ááŸá
áºá¡á
ááœááºá 2018-2019 á¡ááœáẠá¡ááºáá¬áááºááŒá¿áá¬áá»á¬ážááŸáá·áº áá¯á¶ážá
áœá²ááá¯ááºááŸá¯ááá¯ááºáᬠá¡á
á®áááºáá¶á
á¬ááœáẠáá±á¬áºááŒáá¬ážáááºá
IETF TLS áá¯ááºáááºážá¡ááœá²á· á¥áá¹ááá¹ááá»á¬áž
âááá¯ááá¯ááŒá±á¬áááẠTLS 1.3 áᬠáá¬ááá·áºááŸá
Ạ20 á¡ááœááºáž ááá¯ááá¯áá¯á¶ááŒá¯á¶ááŒá®áž áááá±á¬ááºáá²á·á¡ááºáá¬áááºá¡ááœáẠá¡ááŒá±áá¶á¡á¯ááºááŒá
áºááᯠáá¶á·ááá¯ážáá±ážááá·áºáá«áááºáâ
áá¯á¶á
á¶
Eric Rescorla (Firefox CTO ááŸáá·áº TLS 1.3 ááá
áºáŠážáááºážáá±ážáá¬ážáá°) áá¡ááá¯á¡á
"áááºážááẠáá°áá®áá±á¬áá±á¬á·áá»á¬ážááŸáá·áº áááºááŸááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á TLS 1.2 á¡ááœáẠááŒá®ážááŒáá·áºá á¯á¶áá±á¬ á¡á á¬ážááá¯ážááŸá¯ááŒá áºáááºá ááá¯á·ááŒá±á¬áá·áº client ááŸáá·áº server ááẠáááºážááá¯á·ááŸá áºáŠážáá¯á¶ážááᯠáá¶á·ááá¯ážáá«á TLS 1.3 ááŸáá·áº á¡ááá¯á¡áá»á±á¬áẠáááºááœááºááá¯ááºáááº" áᯠáááºážá ááŒá±á¬áááºá "á á¬ááŒáá·áºááá¯ááºá¡ááá·áºááœáẠáá±á¬ááºážááœááºáá±á¬áá¶á·ááá¯ážááŸá¯ááŸáááŒá®áž Chrome ááŸáá·áº Firefox ááẠTLS 1.3 ááᯠáá°áááºážá¡ááá¯ááºážááœáá·áºáá¬ážáááºá"
ááááºáááºážááœááºá TLS ááẠIETF á¡áá¯ááºá¡ááœá²á·ááœáẠá¡áá¯á¶ážáááºáá«áááºá
áááºááŸá TLS 1.3 á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯á
á¬áááºážááᯠá¡ááá·áºáá±á¬áºáá¯á¶ážá
á¬ááŒáá·áºááá¯ááºááᯠááŸá¬ááœá±áá±áá°ááá¯ááºážá¡ááœáẠGithub ááœáẠáááá¯ááºáááº-
TLS 1.2 ááááºážá áá¬ááœá±ááŒá±á¬ááºážáá²ááœá¬ážáá¬áá²á
ááŸ
â TLS 1.3 á ááá¹áá¬ááŒá®ážááᯠááá¯áá±á¬ááºážáá²á·áá±áá¬ááᯠáááºááá¯ááŒá
áºá
á±ááá²á
TLS 1.3 ááœáẠáá¯á¶ááŒá¯á¶áá±á¬áá»áááºáááºááŸá¯ááᯠáááºáá±á¬ááºááẠááá¯ážááŸááºážáá±á¬áááºááœá²ááŸá¯ááºáááºááŒááºážáá¯ááºáááºážá ááºáá²á·ááá¯á·áá±á¬ áááºážááá¬ááá¯ááºáá¬á¡á¬ážáá¬áá»ááºá¡áá»áá¯á·áá«áááºááŒá®áž áá¯á¶ážá áœá²áá°áá»á¬ážá¡á¬áž áá¬áá¬áá»á¬ážááŸáá·áº áááºááŸááºáá»á¬ážááᯠááá¯ááá¯áá»ááºááŒááºá áœá¬ ááŒááºáááºá áááºááá¯ááºá á±áá«áááºá á€á¡á á®á¡áá¶áá»á¬ážááẠáá»áááºáááºááŸá¯á áá áºááá·áºááœááºážáá»áááºáá±áá»áááºááŸáá·áº á¡á¬ážáááºážáá±á¬ááá·áºááºáá»á¬ážáá±á«áºááœáẠáá»áááºáááºááŸá¯áá»ááºááœááºááŸá¯áá»á¬ážááᯠáá»áŸá±á¬á·áá»ááẠáááºááœááºááŒá®áž áááŒá¬áá áá¯ááºááá¬ážáá±á¬ HTTP áá»áááºáááºááŸá¯áá»á¬ážááá¯áᬠáá¶á·ááá¯ážáááºá¡ááœáẠáá»áŸáááŸá¯á¡ááŒá Ạá¡áá¯á¶ážááŒá¯áá±á·ááŸááááºá
á¡áá±ážááŒá®ážáááºááŸá¬á áááºážááẠSHA-1á MD5á DESá 3DES ááŸáá·áº AES-CBC á¡áá«á¡ááẠTLS á á¡á á±á¬ááá¯ááºážáá¬ážááŸááºážáá»á¬ážááŸáá·áº á¡áá¯á¶ážááŒá¯áááºá¡ááœáẠááœáá·áºááŒá¯áá¬ážáá² (áá¡ááŒá¶ááŒá¯áá¬ážáá±á¬áºáááºáž) á á¡ááœá±á¡ááŸá áºáá»á¬ážá áœá¬ááŸáá·áº ááá¯á¶ááŒá¯á¶áá±á¬ áá¯ááºááŸááºááŒááºážááŸáá·áº hashing algorithms á¡ááœáẠáá¶á·ááá¯ážááŸá¯ááᯠáááºááŸá¬ážáá±ážáá«áááºá cipher suites á¡áá áºáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ááá·áºááŒááºážá á¡ááŒá¬ážáá±á¬ ááá¯ážáááºááŸá¯áá»á¬ážááœáẠáááºááœá²ááŒááºážá áá¯ááºááŸááºáá¬ážáá±á¬ á¡á áááºá¡ááá¯ááºážáá»á¬áž áá«áááºááẠ(á¥ááá¬á áááºááŸááºá¡áá»ááºá¡ááẠáááŸááºááŸá¯ááᯠááᯠáá¯ááºááŸááºáá¬ážáá«áááº) á¡áá¬ážá¡áá¬ááŸááá±á¬ áááºážááŒá±á¬ááºážááá¯ážáá¬ážáá±á¬ááºááŒááºážá¡ááœáẠáá²ááœááºá ááá¬áááᯠáá»áŸá±á¬á·áá»áááºááŸáá·áº áááºááœááºáá±ážá¡ááœáẠá¡áá»áá¯á·áá±á¬áá±á¬á·áá²ááŸááºáá¯ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá·áºá¡áá« áá»áŸáá¯á·ááŸááºáá»ááºááá¯á· áááºááá·áºááá¯á·ááẠááá¯ážáááºááŸá¯áá»á¬áž áá«áááºáá«áááºá áááºážááᯠá á¬ááŸááºááẠá¡áá¯á¶ážááŒá¯ááá·áº á¡ááºáááá¯áá®áááºáá»á¬ážááẠá¡áá¬áááºááœáẠá¡áá±ážá¡áá°áá¶ááá±á¬áºáááºáž á¡áá»áááºááá¯ááºáž áá¯á¶ááŒá¯á¶áá±ááááºá"
áá±ááºáá®áááá¯ááá¯áá±á¬áá»á¬ážááŸáá·áº DDoS ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯
áááá¯ááá¯áá±á¬ááᯠáá±á¬áºáá±á¬ááºáá±á
ááºá¡ááœááºáž áááºáááºááŸá¯ááŒá®ážááŒá
áºáá±áááºá
ááá¯á¡ááºááá·áº á¡ááŒá±á¬ááºážáááºážáá»á¬ážááᯠá
á¬áááºážááœáẠáá±á¬áºááŒáá¬ážááŒá®ážá
á
ááºážáá»ááºážá
ááºážáááºážáááºááŸááºáá»ááºáá»á¬ážá¡áá±á«áº ááŸááºážáááẠáá»áœááºá¯ááºááá¯á· áá±áá»á¬áá±á«áẠááŒááºáááºáá¬ážááŒááºážáááŸááá±á¬áºáááºážá áá»áœááºá¯ááºááá¯á·á áá
áºáŠážáááºážááá¯áẠá¡ááá®áá±ážááŸááºáž DDoS áá»áŸá±á¬á·áá»áá±áž áá¯ááºáá¯áẠ(ááŒá±ááŸááºážáá»ááºáá
áºáᯠá¡áá«á¡áááºá
ááá¯á·á¡ááŒááºá á¡áá±á¬ááºá¡áááºáá±á¬áºáá»áááºááŸá áá áááºáá°ááá¯á·áá±á¬ááºáá±ážá á¬ááŸááºá áá áºááŸáá·áºáááºáááºááá·áº ááŒá¿áá¬áá»á¬ážááᯠáá±á¬áºáá¯ááºááá¯ááºááŒááºážáááŸááá«á áááºážáááºááá¬ážáááºááŒá áºáááº- TLS 1.3 ááá¯áá¯ááºáá¯ááºáááºá¡áááºááá·áºááŒá áºáá±áá«ááŒá®á
ááá¯á·áá±á¬áºáááºáž áá»áá¯ážáááºáá Ạáááá¯ááá¯áá±á¬áá»á¬áž ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááŸáá·áº áááºá ááºáá±ááá·áº ááŒá¿áá¬áá áºáᯠááŸááá±ážáááºá ááŒá¿áá¬ááŸá¬ IETF ááŸá áááá¯ááá¯áá±á¬ ááá¯ážáááºááŸá¯ááẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áº ááá¬áááºááá¯ááºáᬠáá¯áá±ááá¡áá±á«áº ááŒá®ážáá¬ážá áœá¬ ááŸá®ááá¯áá±áááŒá®áž ááŒáá·áºáá±áá¬ážáá±á¬ ááŒááºážááá¯ááŸá¯-áááºáá±á¬ááºááŸá¯ ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá»á±á¬á·áá«ážáááºáá¬á á±ááá·áº áááºáááºááœáẠááá¬áá±ážááá¯ááºáᬠáá¯áá±ááá á¡ááŒá±á¡áá±ááẠá áááºáá»ááºá áá¬ááŒá áºáááºá
áá®áá±á¬á· á¥ááá¬áá±á¬ááºážáá
áºáᯠááŒá
áºáááºá
áá±á¬ááºáá áºáá¯ááẠá¡ááŸááºáááẠáá¯ááºáááºážáááºáááºážáá»ááºááœáẠá¡ááœááºááŸá¬ážááŸá¬ážáá«ážáá«áž (ááŸáá·áº ISP áá»á¬ážá¡ááœáẠáá áºá áááºáá áºááá¯ááºážáᬠáááºááá¯ááºáááº)á áááºááá¯á·áááºááá¯á á± áááºááœá±á·ááá¹áá¬ááœáẠ"áá±áá°áá»ááá á¹á " ááŒá áºááá¯ááºááẠ- ááá¯á·áá±á¬áº áááá¹áá¶áááºážáá»á á¬áá±áá»á¬ážááœáẠá¡áááºáááŒááºáá±á«áºáá¬áááºá áá»á¬ážáá±á¬á¡á¬ážááŒáá·áº áá¶á·ááá¯ážááá±ážáá«á á¡ááá®áá±ážááŸááºážá¡ááá·áºááá¯ááºááá¯ááºááŸá¯áá»á¬ážá¡áá«á¡ááẠááŒá áºááá¯ááºáá»á±ááŸááá±á¬ DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá spectrum áá áºáá¯áá¯á¶ážááᯠá ááºážáááºááŒááºážááŒáá·áºá á¡áááºážáá¯á¶áž TLS ááᯠáá áºááá¹áá¬áá¯á¶áž ááŒáá·áºáá»ááºáá¬ážááŒááºážááŒá±á¬áá·áº áá±á¬ááºááá¯ááºážááœááºá network packet áá»á¬ážááŸáá·áº flows áá»á¬ážááᯠpassive ááá¯ááºážáá¬ááŒááºážááŒáá·áº áááœá±á·ááá¯ááºáá±á
á¡áá¬ážáá°áááºá DDoS áá»á±á¬á·áá«ážáá±áž áá¬á·ááºáá²áá±á¬ááºážáá»áá°áá»á¬ážááẠTLS 1.3 á á¡ááŒá áºááŸááºáá»á¬ážááŸáá·áº ááá¯ááºáá»á±á¬áá®ááœá±ááŒá áºá¡á±á¬áẠáááºááá¯á·áá¯ááºáá±á¬ááºáááºááᯠáá»áœááºá¯ááºááá¯á· áááááá±ážáá«á áá®ážááá¯ááºážááŒááºááááá¯ááá¯áá±á¬ááᯠáá¶á·ááá¯ážáá¬ááœáẠáááºážááá¬ááá¯ááºážááá¯ááºáᬠááŸá¯ááºááœá±ážááŸá¯ááŒá±á¬áá·áº á¡ááá·áºááŒáŸáá·áºáááºááŸá¯ááẠá¡áá»áááºá¡áááºážáááºááŒá¬ááá¯ááºáááºá
áá¯áá±áááááºážááœáŸááºááẠááŸááºáááºáá±á¬áááºážááá¯ááºáá»á¬ážáááºááŸááºááŒááºážááẠDDoS áá»á±á¬á·áá«ážáááºáá¬á
á±áá±ážáááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážá¡ááœáẠá¡áááá
áááºáá±á«áºááŸá¯áá
áºáá¯ááŒá
áºáááºá ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ á
áááºááá¯ááºááá·áº áááºáááºáá
áºáá¯ááŒá
áºáááºá
source: www.habr.com