TLS nedir?



Eskiden Güvenli Yuva Katmanı (SSL) olarak adlandırılan Aktarım Katmanı Güvenliği (TLS), bir şifreleme protokolüdür. İnternet gibi açık ağlar üzerinden iletişim için gizliliği ve veri bütünlüğünü destekler . Diğer bir deyişle, TLS, hem istemci hem faizsiz kredi veren bankalarde sunucu uygulamalarında verilerin hem tutarlı hem de doğru olmasını sağlayan bir koruma sağlar.
Bilgisayar ağları dünyasında, Aktarım Katmanı, ağ mimarisinde iç içe geçmiş bir grup protokol ve yöntemdir. Ana işlevi, veri bloklarını ağ altyapısı boyunca daha kolay aktarılabilen veri birimlerine ayırmaktır. TLS, bu birimleri veya parçaları, Aktarım Katmanının bir ucundan diğerine şifreler.
Bu protokollerin çoğu, anlık mesajlaşma, web taraması ve E-posta gibi uygulamalarda kullanılır. TLS standart bir izleme protokolüdür, yani internete uygulanan metodoloji veya teknolojinin kesin özellikleri vardır. İnternet için tüm standartlar İnternet Mühendisliği Görev Gücü (IETF) tarafından oluşturulur.
Basitçe söylemek gerekirse, Aktarım Katmanı Güvenliği kurcalamayı, mesaj sahteciliğini ve gizlice dinlemeyi önlemek için var. Bu, tek taraflı bağlantı modlarının yanı sıra iki taraflı bağlantı modları arasında iletişimi de içerir. Aktarım Katmanı Güvenliği süreci üç aşamaya ayrılabilir: algoritma desteği, anahtar değişimi ve sertifika tabanlı kimlik doğrulama için akran müzakereleri ve simetrik şifreleme tabanlı trafik şifreleme.
Bu aşamalar, birleştirildiğinde TLS protokolünün kayıtları değiştirmesine, sıkıştırmasına ve daha sonra bir mesaj doğrulama kodu (MAC) ile şifrelemesine izin verir . Bazı durumlarda, sunucu, bağlantının karşılıklı olarak doğrulandığından emin olmak için istemciden bir sertifika isteyebilir. Özetle, bir Aktarım Katmanı Güvenliği istemcisi ve sunucu bir el sıkışma yordamı kullanarak bağlanır. Bu el sıkışma, bağlantının güvenlik parametreleri için karşılıklı anlaşma haline gelir.
Örneğin, basit bir bağlantı veya el sıkışma, genellikle bir ClientHello iletisi, bir ServerHello yanıt iletisi, bir Sertifika mesajı ve son olarak bir ServerHelloDone mesajı içerir. Daha sonra bir ClientKeyExchange iletisi, bir ChangeCipherSpec kaydı ve bir kredisiz borç paraChangeCipherSpecFinished iletisiyle devam eder. Daha kapsamlı el sıkışmaları, CertificateRequest ve CertificateVerify gibi iletileri içerebilir.
Birden çok Handshake mesajı bir kayıtta birleştirilebilir. Önemli bir hata sinyali varsa, oturum hemen kapanacaktır. Başlangıç ​​aşamalarında, hükümetin kriptografik teknoloji ihracatı üzerindeki kısıtlamaları, yalnızca SSL'nin maksimum 40-bit simetrik anahtar kullanmasına izin verdi. Bugün TLS şifreler için 128 bit veya daha uzun anahtarlar kullanıyor.




Yorumlar

Bu blogdaki popüler yayınlar

Sıkıştırılmış Klasör Nedir?

Sunucu Anakartı nedir?

Toplu Dosya nedir?