Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Netzsicherheit 2: 2 TLS 2.1 TLS Ökosystem

Network and Data Security, Ruhr University Bochum12:30 3.354 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 69 Zeilen
Herunterladen
  1. diese einheit geht es um das transport layer security protokoll das wichtigste sicherheitsprotokoll im internet
  2. zunächst eine einordnung des protokolls und eine kurze video im diese geschichten modell das in der abbildung hier in der mitte dargestellt ist legt
  3. tls genau zwischen der transport schicht und der anwendungs schicht tls nutzt die dienste von tcp und bietet sicherheitsdienste für alle
  4. darüberliegenden protokolle an tls besteht aus vier komponenten zunächst aus dem rekord layer der für
  5. die verschlüsselung der daten und die authentifikation der daten zuständig ist der record layer verwendet hierfür ein mac hat den club paradiso er ist
  6. transparent für anwendungs pole wie http die also nichts davon merken ob jetzt teles eingeschaltet ist oder nicht
  7. für die verschlüsselung werden schlüssel auf beiden seiten benötigt diese werden über den t labs handshake vereinbart deswegen ist der handshake eine
  8. authentische schlüssel vereinbaren die change das bag nachricht dient lediglich zum umschalten des web player von
  9. unverschlüsselt auf die aktuell ausgehandelten schlüssel das heißt von unverschlüsselt auf verschlüsselt dass alle protokoll schließlich bündelt alle
  10. fehlermeldungen für tele2 version geschichte von dsds hieß ursprünglich secure socket layer und die version 1.0 davon wurde nur intern bei der firma
  11. netz geht verwendet die version 2 0 war dann die die 1995 mit dem ersten kommerziellen web browser ausgeliefert wurde dem netscape
  12. navigator diese version ist bekanntermaßen unsicher war aber noch im einsatz bis 2017 zumindest in diesem jahr den sie als basis für den
  13. drohnenangriff auf höhere tellers person es ist er 30 beruf dann die schwächen von ssl 2 0 und wurde 1996 die blaupause für alle tls versionen bis version 12
  14. und deswegen ist ssl 30 in einem historischen rfc dokumentiert es ist er 30 sollte nicht mehr verwendet werden der pudel angriff hat den rekord layer
  15. komplett gebrochen das 1 0 ist dann die erste von der itf standardisierte version dieses
  16. protokolls das ist eigentlich die tele die ssl version 3.1 die versionsnummer regierung lebt weiter von ssl in allen versionen angaben zu tp ots 1 0 durch
  17. die beiz 3 und 1 kodiert tls 11 hat kleinere änderungen standardisiert und wurde 2006 eingeführt teles 12 ist die letzte version nach dieser blaupause und
  18. wurde 2008 publiziert und mit dieser version werden wir uns hauptsächlich beschäftigen daneben gibt es die neueste version des
  19. 13 die sehr viel sehr viele neuerungen eingeführt hat im vergleich zu tls 12 auch darauf werden wir eingehen aber wie gesagt der
  20. schwerpunkt liegt auf die l s 12 das telefonsystem ist wesentlich komplexer und besteht nicht nur aus diesen vier komponenten sondern auch varianten
  21. dieser komponenten und weiteren standards beginnen wir mit dem rekord layer die zentrale komponenten die alle daten verschlüsselt und authentifiziert
  22. verwendet zwei verschiedene verschlüsselungs paradigma in tls 10 bis 12 ist das macbeth denning crypt intelis 13 ist espad denn in kripp den mac die
  23. version die intelis 1 3 zum einsatz kommt ist sicher wir werden darauf später noch eingehen um verschließen zu können müssen wir schlüssel vereinbaren
  24. bei client und server dazu gibt es verschiedene handshake familien für die tls version 10 bis 12 ist da zunächst des rsa zu nennen
  25. hierfür werden zwei webcams also vier nachrichtenaustausch gebraucht daneben gibt es die statische diffie hellman schlüssel vereinbarung entweder
  26. in primzahl gruppen dann heißt das tls dh oder in wirklichen kurven gruppen dann ist s t l s icd und die mrl die firmen schlüssel vereinbarungen die
  27. schlussvereinbarung die immer frische schlüssel verwendet die ist wird als des dhi bezeichnet oder wieder bei verwendung von glücklichen kurven als
  28. tlc cdh daneben gibt es eine verkürzte version des handshakes die sogenannte tele station recherchen dazu müssen aber
  29. symmetrische schlüssel auf beiden seiten vorhanden sein die schlüssel müssen nicht unbedingt auf serverseite gespeichert werden sie
  30. können auch mit hilfe des tellers session ticket standards in den client ausgelagert werden
  31. darf auch bei eingeschalteten rekorder als bei eingeschalteter verschlüsselung wiederholt werden zwar die ersten drei handstück familien das nennt sich dann
  32. tls rené goscinny shen und wir gehen darauf noch gesondert ein die neue version des 13 von den drei entschied familienhaus tls 12 hat nur
  33. eine intel s13 überlebt nämlich der fmrt selben schlüssel austausch dieser ist aber kürzer geworden ein wesentliches ziel von teles 13 war
  34. es nämlich den schlüssel austausch zu beschleunigen und schneller eine verschlüsselung möglichkeit zu bieten schauen wir uns kurz an wie das
  35. geschafft wurde wie also tls de jetzt plötzlich mit einer halben time weniger auskommt auf der linken seite dieses bildes ist der tls dhi handshake
  36. dargestellt für die alten tls version also 10 bis 12 auf der rechten seite der gleiche handshake für tls version 1.3 was hier auffällt ohne ins detail zu
  37. gehen ist die anzahl der der wechsel der sender richtung auf der linken seite wechselt die sender richtung dreimal also es werden in jede richtung zwei
  38. nachrichten blöcke gesendet damit kommen wir hier auf zwei roundup times dass es ganz abgeschlossen ist auf der rechten seite wende wechselte
  39. die sende richtung nur zweimal wir können den handshake also mit 1,5 frontlines abschließen ein kleines problem tritt auf der
  40. rechten seite auf hier muster client eine die hellmann schlüssel vereinbarung initiieren ohne dass er mit dem server eine passende mathematische gruppe
  41. ausgehandelt hat er muss also etwas raten und möglicherweise seinen ski helmen cher in verschiedenen mathematischen konstellationen dezenten
  42. hinzugekommen sind dann intel es 132 neue entschied familien und zwar handshakes die auf bücher kies basieren das ist ungefähr
  43. vergleichbar mit der tls session aus den alten versionen wird hier aber in den standard integriert rtls gesamten weiter sonderfall
  44. hier sind reguläre checks geworden klein wird server benötigen dazu ein in symmetrischen schlüssel der entweder manuell eingegeben werden kann dass die
  45. ausnahme ist oder aber mit einem tls de handshake ausgehandelt wurde und es gibt diesen bullshit key handshake in zwei varianten einmal ohne perfect for the
  46. cause i und einmal mit perfect vorwitzige sie mit perfect for the circus sie bedeutet dass hier auch nochmal ein anonymer die firmen
  47. schlüssel austausch durchgeführt und schließlich darf gibt es auch das äquivalent zu tls wenige session intelis
  48. 13 das wird hier genauer bezeichnet als die lateline die kirschen und damit wird auch der zweck bezeichnet es soll nämlich die authentifikation es client
  49. nur in verschlüsselter form durchgeführt wird das ist ein grober überblick über das thema öko system
  50. es gibt noch weitere standards zum beispiel die extensions für tls auf die wir auch noch kurz eingehen werden
  51. frage ist noch wie wird den teams überhaupt aktiviert und man greift die etwas zu kurz wenn man die übliche erklärung nimmt dass man nur https
  52. eintippen muss um tls zu aktivieren das ist eine möglichkeit also es gibt diese protokoll namen urls und überall wo man urls verwandeln kann
  53. kann man bei den meisten urls ein es ein kleines es hinten dranhängen und dann wird dadurch durch aufruf dieses protokolls automatisch tls aktiviert
  54. kann den gleichen effekt auch haben wenn man verbindungen auf allen ports aufbaut von denen man weiß dass sie nur über tls ansprechbar sind
  55. der bekannteste davon ist der port 443 für https es gibt weitere ports zum beispiel 993 für ein pubertäres und so weiter weiter
  56. tourismus ist die konfiguration des clients sodass immer dls zu verwenden ist das ist üblich bei e mail clients hier wird in der konfiguration einmal
  57. eingetragen das für imap und pop3 immer tls zu verwenden ist hier werden die entsprechenden bord nummern eingetragen und dadurch ist
  58. gewährleistet dass immer den sv verwendet werden kann wenn ein kleines konzert des materials zu verwenden und es nicht unterschiedliche ports für die
  59. verschiedenen protokolle gibt die der klein spricht dann kann er über eine ts verbindung über eine extension das anwendungs protokoll aushandeln das
  60. später gesprochen werden soll also über seine alben verbindung kann dann noch ein anwendungs protokoll ausgehandelt werden und später gefahren werden eine
  61. weitere möglichkeit die es jetzt nur für http gibt sind die http direkt beim aufruf einer http url kannst du nicht einmal eine http anfragen an den server
  62. unverschlüsselt gestellt werden der server antwortet dann darauf nicht mit einer html-datei sondern er sendet einen re die rechtsstaatlichkeit zurück
  63. und verweist auf eine http https url in diesem fall wird zunächst eine tls verbindung aufgebaut bevor der rockwest noch einmal gesendet wird und als letzte
  64. möglichkeit um das ganze zu komplettieren diese redirect möglichkeit existiert für andere protokolle ja nicht wie zum
  65. beispiel für imap pop3 deswegen hat man hier etwas ähnliches entwickelt wenn ein kleiner imap anfrage zum abruf einer e mail an einen server sendet der server
  66. möchte aber die verwendung von tls erzwingen dann kann das server an mit einer stadt tls nachricht antworten
  67. dieses staates nachricht signalisiert den client dass er die gleiche anfrage nochmals ändern soll also aber vorher eine t lässt verbindung aufbauen muss
  68. das ist für verschiedene protokolle standardisiert staat lss der bekannteste name davon andere namen wie out tls und weitere auf
  69. die die jeweiligen kleins hergehen

Zum Nachlesen