Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Netzsicherheit 2: 2 TLS 2.1 TLS Ökosystem
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 69 Zeilen
- diese einheit geht es um das transport layer security protokoll das wichtigste sicherheitsprotokoll im internet
- zunächst eine einordnung des protokolls und eine kurze video im diese geschichten modell das in der abbildung hier in der mitte dargestellt ist legt
- tls genau zwischen der transport schicht und der anwendungs schicht tls nutzt die dienste von tcp und bietet sicherheitsdienste für alle
- darüberliegenden protokolle an tls besteht aus vier komponenten zunächst aus dem rekord layer der für
- die verschlüsselung der daten und die authentifikation der daten zuständig ist der record layer verwendet hierfür ein mac hat den club paradiso er ist
- transparent für anwendungs pole wie http die also nichts davon merken ob jetzt teles eingeschaltet ist oder nicht
- für die verschlüsselung werden schlüssel auf beiden seiten benötigt diese werden über den t labs handshake vereinbart deswegen ist der handshake eine
- authentische schlüssel vereinbaren die change das bag nachricht dient lediglich zum umschalten des web player von
- unverschlüsselt auf die aktuell ausgehandelten schlüssel das heißt von unverschlüsselt auf verschlüsselt dass alle protokoll schließlich bündelt alle
- fehlermeldungen für tele2 version geschichte von dsds hieß ursprünglich secure socket layer und die version 1.0 davon wurde nur intern bei der firma
- netz geht verwendet die version 2 0 war dann die die 1995 mit dem ersten kommerziellen web browser ausgeliefert wurde dem netscape
- navigator diese version ist bekanntermaßen unsicher war aber noch im einsatz bis 2017 zumindest in diesem jahr den sie als basis für den
- drohnenangriff auf höhere tellers person es ist er 30 beruf dann die schwächen von ssl 2 0 und wurde 1996 die blaupause für alle tls versionen bis version 12
- und deswegen ist ssl 30 in einem historischen rfc dokumentiert es ist er 30 sollte nicht mehr verwendet werden der pudel angriff hat den rekord layer
- komplett gebrochen das 1 0 ist dann die erste von der itf standardisierte version dieses
- protokolls das ist eigentlich die tele die ssl version 3.1 die versionsnummer regierung lebt weiter von ssl in allen versionen angaben zu tp ots 1 0 durch
- die beiz 3 und 1 kodiert tls 11 hat kleinere änderungen standardisiert und wurde 2006 eingeführt teles 12 ist die letzte version nach dieser blaupause und
- wurde 2008 publiziert und mit dieser version werden wir uns hauptsächlich beschäftigen daneben gibt es die neueste version des
- 13 die sehr viel sehr viele neuerungen eingeführt hat im vergleich zu tls 12 auch darauf werden wir eingehen aber wie gesagt der
- schwerpunkt liegt auf die l s 12 das telefonsystem ist wesentlich komplexer und besteht nicht nur aus diesen vier komponenten sondern auch varianten
- dieser komponenten und weiteren standards beginnen wir mit dem rekord layer die zentrale komponenten die alle daten verschlüsselt und authentifiziert
- verwendet zwei verschiedene verschlüsselungs paradigma in tls 10 bis 12 ist das macbeth denning crypt intelis 13 ist espad denn in kripp den mac die
- version die intelis 1 3 zum einsatz kommt ist sicher wir werden darauf später noch eingehen um verschließen zu können müssen wir schlüssel vereinbaren
- bei client und server dazu gibt es verschiedene handshake familien für die tls version 10 bis 12 ist da zunächst des rsa zu nennen
- hierfür werden zwei webcams also vier nachrichtenaustausch gebraucht daneben gibt es die statische diffie hellman schlüssel vereinbarung entweder
- in primzahl gruppen dann heißt das tls dh oder in wirklichen kurven gruppen dann ist s t l s icd und die mrl die firmen schlüssel vereinbarungen die
- schlussvereinbarung die immer frische schlüssel verwendet die ist wird als des dhi bezeichnet oder wieder bei verwendung von glücklichen kurven als
- tlc cdh daneben gibt es eine verkürzte version des handshakes die sogenannte tele station recherchen dazu müssen aber
- symmetrische schlüssel auf beiden seiten vorhanden sein die schlüssel müssen nicht unbedingt auf serverseite gespeichert werden sie
- können auch mit hilfe des tellers session ticket standards in den client ausgelagert werden
- darf auch bei eingeschalteten rekorder als bei eingeschalteter verschlüsselung wiederholt werden zwar die ersten drei handstück familien das nennt sich dann
- tls rené goscinny shen und wir gehen darauf noch gesondert ein die neue version des 13 von den drei entschied familienhaus tls 12 hat nur
- eine intel s13 überlebt nämlich der fmrt selben schlüssel austausch dieser ist aber kürzer geworden ein wesentliches ziel von teles 13 war
- es nämlich den schlüssel austausch zu beschleunigen und schneller eine verschlüsselung möglichkeit zu bieten schauen wir uns kurz an wie das
- geschafft wurde wie also tls de jetzt plötzlich mit einer halben time weniger auskommt auf der linken seite dieses bildes ist der tls dhi handshake
- dargestellt für die alten tls version also 10 bis 12 auf der rechten seite der gleiche handshake für tls version 1.3 was hier auffällt ohne ins detail zu
- gehen ist die anzahl der der wechsel der sender richtung auf der linken seite wechselt die sender richtung dreimal also es werden in jede richtung zwei
- nachrichten blöcke gesendet damit kommen wir hier auf zwei roundup times dass es ganz abgeschlossen ist auf der rechten seite wende wechselte
- die sende richtung nur zweimal wir können den handshake also mit 1,5 frontlines abschließen ein kleines problem tritt auf der
- rechten seite auf hier muster client eine die hellmann schlüssel vereinbarung initiieren ohne dass er mit dem server eine passende mathematische gruppe
- ausgehandelt hat er muss also etwas raten und möglicherweise seinen ski helmen cher in verschiedenen mathematischen konstellationen dezenten
- hinzugekommen sind dann intel es 132 neue entschied familien und zwar handshakes die auf bücher kies basieren das ist ungefähr
- vergleichbar mit der tls session aus den alten versionen wird hier aber in den standard integriert rtls gesamten weiter sonderfall
- hier sind reguläre checks geworden klein wird server benötigen dazu ein in symmetrischen schlüssel der entweder manuell eingegeben werden kann dass die
- ausnahme ist oder aber mit einem tls de handshake ausgehandelt wurde und es gibt diesen bullshit key handshake in zwei varianten einmal ohne perfect for the
- cause i und einmal mit perfect vorwitzige sie mit perfect for the circus sie bedeutet dass hier auch nochmal ein anonymer die firmen
- schlüssel austausch durchgeführt und schließlich darf gibt es auch das äquivalent zu tls wenige session intelis
- 13 das wird hier genauer bezeichnet als die lateline die kirschen und damit wird auch der zweck bezeichnet es soll nämlich die authentifikation es client
- nur in verschlüsselter form durchgeführt wird das ist ein grober überblick über das thema öko system
- es gibt noch weitere standards zum beispiel die extensions für tls auf die wir auch noch kurz eingehen werden
- frage ist noch wie wird den teams überhaupt aktiviert und man greift die etwas zu kurz wenn man die übliche erklärung nimmt dass man nur https
- eintippen muss um tls zu aktivieren das ist eine möglichkeit also es gibt diese protokoll namen urls und überall wo man urls verwandeln kann
- kann man bei den meisten urls ein es ein kleines es hinten dranhängen und dann wird dadurch durch aufruf dieses protokolls automatisch tls aktiviert
- kann den gleichen effekt auch haben wenn man verbindungen auf allen ports aufbaut von denen man weiß dass sie nur über tls ansprechbar sind
- der bekannteste davon ist der port 443 für https es gibt weitere ports zum beispiel 993 für ein pubertäres und so weiter weiter
- tourismus ist die konfiguration des clients sodass immer dls zu verwenden ist das ist üblich bei e mail clients hier wird in der konfiguration einmal
- eingetragen das für imap und pop3 immer tls zu verwenden ist hier werden die entsprechenden bord nummern eingetragen und dadurch ist
- gewährleistet dass immer den sv verwendet werden kann wenn ein kleines konzert des materials zu verwenden und es nicht unterschiedliche ports für die
- verschiedenen protokolle gibt die der klein spricht dann kann er über eine ts verbindung über eine extension das anwendungs protokoll aushandeln das
- später gesprochen werden soll also über seine alben verbindung kann dann noch ein anwendungs protokoll ausgehandelt werden und später gefahren werden eine
- weitere möglichkeit die es jetzt nur für http gibt sind die http direkt beim aufruf einer http url kannst du nicht einmal eine http anfragen an den server
- unverschlüsselt gestellt werden der server antwortet dann darauf nicht mit einer html-datei sondern er sendet einen re die rechtsstaatlichkeit zurück
- und verweist auf eine http https url in diesem fall wird zunächst eine tls verbindung aufgebaut bevor der rockwest noch einmal gesendet wird und als letzte
- möglichkeit um das ganze zu komplettieren diese redirect möglichkeit existiert für andere protokolle ja nicht wie zum
- beispiel für imap pop3 deswegen hat man hier etwas ähnliches entwickelt wenn ein kleiner imap anfrage zum abruf einer e mail an einen server sendet der server
- möchte aber die verwendung von tls erzwingen dann kann das server an mit einer stadt tls nachricht antworten
- dieses staates nachricht signalisiert den client dass er die gleiche anfrage nochmals ändern soll also aber vorher eine t lässt verbindung aufbauen muss
- das ist für verschiedene protokolle standardisiert staat lss der bekannteste name davon andere namen wie out tls und weitere auf
- die die jeweiligen kleins hergehen
Zum Nachlesen
Transport Layer SecurityWährend des TLS Handshake finden ein sicherer Schlüsselaustausch und eine zertifikatsbasierte Authentifizierung statt. Für die verschlüsselte und geschützte …
Hypertext Transfer Protocol SecureHypertext Transfer Protocol Secure (HTTPS; englisch für „sicheres Hypertext-Übertragungsprotokoll“) ist ein Netzwerkprotokoll im World Wide Web, …
Cipher SuiteDie Spezifikation RFC 2246 legt bestimmte Cipher Suites fest, die von TLS-Clients und Servern unterstützt werden können bzw. müssen. Jede dieser Cipher …
Secure ShellSecure Shell oder SSH bezeichnet ein kryptographisches Netzwerkprotokoll für den sicheren Betrieb von Netzwerkdiensten über ungesicherte Netzwerke.