Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze Obě strany příští revize
mgr-szz:in-bit:9-bit [2015/02/01 16:53]
andrejsimko [SSL/TLS]
mgr-szz:in-bit:9-bit [2015/02/06 23:08]
andrejsimko [SSL/TLS]
Řádek 11: Řádek 11:
  
   ​   ​
-* TLS 1.0 je vylepšené SSL 3.0+  ​* TLS 1.0 je vylepšené SSL 3.0
   * vytváří spojení (asym. krypto.) a s ním tunel nad TCP/IP (dále sym. krypto.)   * vytváří spojení (asym. krypto.) a s ním tunel nad TCP/IP (dále sym. krypto.)
   * umožňuje jednostranou (server clientovi) nebo vzájemnou autentizaci pomocí certifikátů   * umožňuje jednostranou (server clientovi) nebo vzájemnou autentizaci pomocí certifikátů
Řádek 17: Řádek 17:
   * v současné době se za bezpečné považuje TLS 1.1 a vyšší (**BEAST** útok na TLS 1.0/SSL 3.0). TLS 1.2 je v dnešní době podporována všemi moderními prohlížečmi (Firefox 27, Chrome 30, IE 11)   * v současné době se za bezpečné považuje TLS 1.1 a vyšší (**BEAST** útok na TLS 1.0/SSL 3.0). TLS 1.2 je v dnešní době podporována všemi moderními prohlížečmi (Firefox 27, Chrome 30, IE 11)
   * SSL/TLS verze služeb buď na samostatných portech (HTTPS, SMTPS, IMAPS, ...), nebo pomocí STARTTLS spojení ustanoveno v rámci standardního protokolu na standardním portu   * SSL/TLS verze služeb buď na samostatných portech (HTTPS, SMTPS, IMAPS, ...), nebo pomocí STARTTLS spojení ustanoveno v rámci standardního protokolu na standardním portu
-  * útoky - **BEAST** (JavaApplet v kombinaci s útokem na CBC mód sym. šifry), **CRIME** (získání zašifrované session cookie pomocí komprimace),​ útoky na RC4 šifru (proudová, doporučovaná kvůli útokům na CBC mód), **POODLE** (downgrate ​útok na SSL 3.0, stačí 256 požadavek na získaní 1 byte zašifrovaný zprávy) a další+  * útoky - **BEAST** (JavaApplet v kombinaci s útokem na CBC mód sym. šifry), **CRIME** (získání zašifrované session cookie pomocí komprimace),​ útoky na RC4 šifru (proudová, doporučovaná kvůli útokům na CBC mód), **POODLE** (downgrade ​útok na SSL 3.0, stačí 256 požadavek na získaní 1 byte zašifrovaný zprávy) a další
   * DTLS - verze pro UDP a DCCP   * DTLS - verze pro UDP a DCCP
  
mgr-szz/in-bit/9-bit.txt · Poslední úprava: 2020/04/12 16:56 (upraveno mimo DokuWiki)
Nahoru
CC Attribution-Noncommercial-Share Alike 4.0 International
chimeric.de = chi`s home Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0