• Недавно пересматривал курс от Андрея Созыкина по защищенным сетевым протоколам и реш... — 23 апреля 2026 г. в 11:00:07.578
• Недавно пересматривал курс от Андрея Созыкина по защищенным сетевым протоколам и решил найти дополнительный материал по протоколу TLS 1.3. В итоге нашел два очень крутых ресурса: • https://tls13.xargs.org - это очень красивая и наглядная демонстрация работы протокола, начиная с первоначального соединения до его завершения. Каждый шаг детально описан, что позволяет в мельчайших подробностях изучить работу протокола TLS 1.3. • https://tls.dxdt.ru/tls.html - огромная статья, автор которой актуализирует материиал на протяжении 11 лет. Тут можно найти буквально всё! Содержание следующее: • Предназначение; • Логика TLS; • Первоначальное соединение (Handshake); • Сообщения Handshake TLS 1.2 (и ранее); • Сокращённый формат Handshake в TLS 1.2 (и раньше); • Повторное проведение Handshake. • Предупреждения (Alert); • Сеансовые ключи; • Протокол Диффи-Хеллмана; • TLS 1.3: первоначальное соединение (Handshake): • ClientHello 1.3; • ServerHello 1.3; • Защищённые сообщения Handshake в TLS 1.3; • Управление сеансовыми ключами в TLS 1.3; • Сокращённый вариант установления соединения (Handshake) в TLS 1.3; • Защита данных расширения SNI. • Асимметричные криптосистемы, электронная подпись: • Криптосистема RSA; • Криптосистема ECDSA. • Параметры криптосистем; • Сертификаты; • Шифры в TLS: • Шифр AES; • Шифр ChaCha20. • Режимы шифрования; • Коды аутентификации сообщений; • Аутентифицированное шифрование - GCM и CCM; • Защищённые записи TLS; • Длины ключей и сочетание криптосистем; • Основные направления атак на TLS: • TLS и постквантовая криптография; • Метаинформация о соединении; • Атаки со стороны сервисов. • Приложение А. Конечные поля и эллиптические кривые в криптографии; • Приложение Б. Применение TLS для защиты других протоколов; • Приложение В. TLS и криптосистемы ГОСТ (ГОСТ-TLS). https://tls.dxdt.ru/ #Сети #Разное

