Netzsicherheit 2: 2 TLS 2.1 TLS Ökosystem Network and Data Security, Ruhr University Bochum https://www.youtube.com/watch?v=BFt-YAF7Rq4 Transkript (automatisch erstellt) 0:01 diese einheit geht es um das transport layer security protokoll das wichtigste sicherheitsprotokoll im internet 0:11 zunächst eine einordnung des protokolls und eine kurze video im diese geschichten modell das in der abbildung hier in der mitte dargestellt ist legt 0:22 tls genau zwischen der transport schicht und der anwendungs schicht tls nutzt die dienste von tcp und bietet sicherheitsdienste für alle 0:31 darüberliegenden protokolle an tls besteht aus vier komponenten zunächst aus dem rekord layer der für 0:40 die verschlüsselung der daten und die authentifikation der daten zuständig ist der record layer verwendet hierfür ein mac hat den club paradiso er ist 0:54 transparent für anwendungs pole wie http die also nichts davon merken ob jetzt teles eingeschaltet ist oder nicht 1:03 für die verschlüsselung werden schlüssel auf beiden seiten benötigt diese werden über den t labs handshake vereinbart deswegen ist der handshake eine 1:12 authentische schlüssel vereinbaren die change das bag nachricht dient lediglich zum umschalten des web player von 1:21 unverschlüsselt auf die aktuell ausgehandelten schlüssel das heißt von unverschlüsselt auf verschlüsselt dass alle protokoll schließlich bündelt alle 1:32 fehlermeldungen für tele2 version geschichte von dsds hieß ursprünglich secure socket layer und die version 1.0 davon wurde nur intern bei der firma 1:48 netz geht verwendet die version 2 0 war dann die die 1995 mit dem ersten kommerziellen web browser ausgeliefert wurde dem netscape 1:58 navigator diese version ist bekanntermaßen unsicher war aber noch im einsatz bis 2017 zumindest in diesem jahr den sie als basis für den 2:08 drohnenangriff auf höhere tellers person es ist er 30 beruf dann die schwächen von ssl 2 0 und wurde 1996 die blaupause für alle tls versionen bis version 12 2:24 und deswegen ist ssl 30 in einem historischen rfc dokumentiert es ist er 30 sollte nicht mehr verwendet werden der pudel angriff hat den rekord layer 2:34 komplett gebrochen das 1 0 ist dann die erste von der itf standardisierte version dieses 2:42 protokolls das ist eigentlich die tele die ssl version 3.1 die versionsnummer regierung lebt weiter von ssl in allen versionen angaben zu tp ots 1 0 durch 2:55 die beiz 3 und 1 kodiert tls 11 hat kleinere änderungen standardisiert und wurde 2006 eingeführt teles 12 ist die letzte version nach dieser blaupause und 3:13 wurde 2008 publiziert und mit dieser version werden wir uns hauptsächlich beschäftigen daneben gibt es die neueste version des 3:22 13 die sehr viel sehr viele neuerungen eingeführt hat im vergleich zu tls 12 auch darauf werden wir eingehen aber wie gesagt der 3:32 schwerpunkt liegt auf die l s 12 das telefonsystem ist wesentlich komplexer und besteht nicht nur aus diesen vier komponenten sondern auch varianten 3:45 dieser komponenten und weiteren standards beginnen wir mit dem rekord layer die zentrale komponenten die alle daten verschlüsselt und authentifiziert 3:57 verwendet zwei verschiedene verschlüsselungs paradigma in tls 10 bis 12 ist das macbeth denning crypt intelis 13 ist espad denn in kripp den mac die 4:10 version die intelis 1 3 zum einsatz kommt ist sicher wir werden darauf später noch eingehen um verschließen zu können müssen wir schlüssel vereinbaren 4:21 bei client und server dazu gibt es verschiedene handshake familien für die tls version 10 bis 12 ist da zunächst des rsa zu nennen 4:32 hierfür werden zwei webcams also vier nachrichtenaustausch gebraucht daneben gibt es die statische diffie hellman schlüssel vereinbarung entweder 4:44 in primzahl gruppen dann heißt das tls dh oder in wirklichen kurven gruppen dann ist s t l s icd und die mrl die firmen schlüssel vereinbarungen die 4:58 schlussvereinbarung die immer frische schlüssel verwendet die ist wird als des dhi bezeichnet oder wieder bei verwendung von glücklichen kurven als 5:08 tlc cdh daneben gibt es eine verkürzte version des handshakes die sogenannte tele station recherchen dazu müssen aber 5:18 symmetrische schlüssel auf beiden seiten vorhanden sein die schlüssel müssen nicht unbedingt auf serverseite gespeichert werden sie 5:27 können auch mit hilfe des tellers session ticket standards in den client ausgelagert werden 5:34 darf auch bei eingeschalteten rekorder als bei eingeschalteter verschlüsselung wiederholt werden zwar die ersten drei handstück familien das nennt sich dann 5:43 tls rené goscinny shen und wir gehen darauf noch gesondert ein die neue version des 13 von den drei entschied familienhaus tls 12 hat nur 5:57 eine intel s13 überlebt nämlich der fmrt selben schlüssel austausch dieser ist aber kürzer geworden ein wesentliches ziel von teles 13 war 6:08 es nämlich den schlüssel austausch zu beschleunigen und schneller eine verschlüsselung möglichkeit zu bieten schauen wir uns kurz an wie das 6:16 geschafft wurde wie also tls de jetzt plötzlich mit einer halben time weniger auskommt auf der linken seite dieses bildes ist der tls dhi handshake 6:32 dargestellt für die alten tls version also 10 bis 12 auf der rechten seite der gleiche handshake für tls version 1.3 was hier auffällt ohne ins detail zu 6:47 gehen ist die anzahl der der wechsel der sender richtung auf der linken seite wechselt die sender richtung dreimal also es werden in jede richtung zwei 6:58 nachrichten blöcke gesendet damit kommen wir hier auf zwei roundup times dass es ganz abgeschlossen ist auf der rechten seite wende wechselte 7:05 die sende richtung nur zweimal wir können den handshake also mit 1,5 frontlines abschließen ein kleines problem tritt auf der 7:15 rechten seite auf hier muster client eine die hellmann schlüssel vereinbarung initiieren ohne dass er mit dem server eine passende mathematische gruppe 7:23 ausgehandelt hat er muss also etwas raten und möglicherweise seinen ski helmen cher in verschiedenen mathematischen konstellationen dezenten 7:37 hinzugekommen sind dann intel es 132 neue entschied familien und zwar handshakes die auf bücher kies basieren das ist ungefähr 7:49 vergleichbar mit der tls session aus den alten versionen wird hier aber in den standard integriert rtls gesamten weiter sonderfall 8:00 hier sind reguläre checks geworden klein wird server benötigen dazu ein in symmetrischen schlüssel der entweder manuell eingegeben werden kann dass die 8:11 ausnahme ist oder aber mit einem tls de handshake ausgehandelt wurde und es gibt diesen bullshit key handshake in zwei varianten einmal ohne perfect for the 8:22 cause i und einmal mit perfect vorwitzige sie mit perfect for the circus sie bedeutet dass hier auch nochmal ein anonymer die firmen 8:30 schlüssel austausch durchgeführt und schließlich darf gibt es auch das äquivalent zu tls wenige session intelis 8:42 13 das wird hier genauer bezeichnet als die lateline die kirschen und damit wird auch der zweck bezeichnet es soll nämlich die authentifikation es client 8:51 nur in verschlüsselter form durchgeführt wird das ist ein grober überblick über das thema öko system 9:01 es gibt noch weitere standards zum beispiel die extensions für tls auf die wir auch noch kurz eingehen werden 9:11 frage ist noch wie wird den teams überhaupt aktiviert und man greift die etwas zu kurz wenn man die übliche erklärung nimmt dass man nur https 9:21 eintippen muss um tls zu aktivieren das ist eine möglichkeit also es gibt diese protokoll namen urls und überall wo man urls verwandeln kann 9:30 kann man bei den meisten urls ein es ein kleines es hinten dranhängen und dann wird dadurch durch aufruf dieses protokolls automatisch tls aktiviert 9:42 kann den gleichen effekt auch haben wenn man verbindungen auf allen ports aufbaut von denen man weiß dass sie nur über tls ansprechbar sind 9:54 der bekannteste davon ist der port 443 für https es gibt weitere ports zum beispiel 993 für ein pubertäres und so weiter weiter 10:08 tourismus ist die konfiguration des clients sodass immer dls zu verwenden ist das ist üblich bei e mail clients hier wird in der konfiguration einmal 10:20 eingetragen das für imap und pop3 immer tls zu verwenden ist hier werden die entsprechenden bord nummern eingetragen und dadurch ist 10:29 gewährleistet dass immer den sv verwendet werden kann wenn ein kleines konzert des materials zu verwenden und es nicht unterschiedliche ports für die 10:40 verschiedenen protokolle gibt die der klein spricht dann kann er über eine ts verbindung über eine extension das anwendungs protokoll aushandeln das 10:50 später gesprochen werden soll also über seine alben verbindung kann dann noch ein anwendungs protokoll ausgehandelt werden und später gefahren werden eine 11:01 weitere möglichkeit die es jetzt nur für http gibt sind die http direkt beim aufruf einer http url kannst du nicht einmal eine http anfragen an den server 11:14 unverschlüsselt gestellt werden der server antwortet dann darauf nicht mit einer html-datei sondern er sendet einen re die rechtsstaatlichkeit zurück 11:22 und verweist auf eine http https url in diesem fall wird zunächst eine tls verbindung aufgebaut bevor der rockwest noch einmal gesendet wird und als letzte 11:35 möglichkeit um das ganze zu komplettieren diese redirect möglichkeit existiert für andere protokolle ja nicht wie zum 11:44 beispiel für imap pop3 deswegen hat man hier etwas ähnliches entwickelt wenn ein kleiner imap anfrage zum abruf einer e mail an einen server sendet der server 11:57 möchte aber die verwendung von tls erzwingen dann kann das server an mit einer stadt tls nachricht antworten 12:03 dieses staates nachricht signalisiert den client dass er die gleiche anfrage nochmals ändern soll also aber vorher eine t lässt verbindung aufbauen muss 12:14 das ist für verschiedene protokolle standardisiert staat lss der bekannteste name davon andere namen wie out tls und weitere auf 12:25 die die jeweiligen kleins hergehen