TLS nedir?
Eskiden Güvenli Yuva Katmanı (SSL) olarak adlandırılan
Aktarım Katmanı Güvenliği (TLS), bir şifreleme protokolüdür. İnternet gibi açık
ağlar üzerinden iletişim için gizliliği ve veri bütünlüğünü destekler . Diğer
bir deyişle, TLS, hem istemci hem faizsiz kredi veren bankalarde
sunucu uygulamalarında verilerin hem tutarlı hem de doğru olmasını sağlayan bir
koruma sağlar.
Bilgisayar ağları dünyasında, Aktarım Katmanı, ağ
mimarisinde iç içe geçmiş bir grup protokol ve yöntemdir. Ana işlevi, veri
bloklarını ağ altyapısı boyunca daha kolay aktarılabilen veri birimlerine
ayırmaktır. TLS, bu birimleri veya parçaları, Aktarım Katmanının bir ucundan
diğerine şifreler.
Bu protokollerin çoğu, anlık mesajlaşma, web taraması ve
E-posta gibi uygulamalarda kullanılır. TLS standart bir izleme protokolüdür,
yani internete uygulanan metodoloji veya teknolojinin kesin özellikleri vardır.
İnternet için tüm standartlar İnternet Mühendisliği Görev Gücü (IETF)
tarafından oluşturulur.
Basitçe söylemek gerekirse, Aktarım Katmanı Güvenliği
kurcalamayı, mesaj sahteciliğini ve gizlice dinlemeyi önlemek için var. Bu, tek
taraflı bağlantı modlarının yanı sıra iki taraflı bağlantı modları arasında
iletişimi de içerir. Aktarım Katmanı Güvenliği süreci üç aşamaya ayrılabilir:
algoritma desteği, anahtar değişimi ve sertifika tabanlı kimlik doğrulama için
akran müzakereleri ve simetrik şifreleme tabanlı trafik şifreleme.
Bu aşamalar, birleştirildiğinde TLS protokolünün kayıtları
değiştirmesine, sıkıştırmasına ve daha sonra bir mesaj doğrulama kodu (MAC) ile
şifrelemesine izin verir . Bazı durumlarda, sunucu, bağlantının karşılıklı
olarak doğrulandığından emin olmak için istemciden bir sertifika isteyebilir.
Özetle, bir Aktarım Katmanı Güvenliği istemcisi ve sunucu bir el sıkışma
yordamı kullanarak bağlanır. Bu el sıkışma, bağlantının güvenlik parametreleri
için karşılıklı anlaşma haline gelir.
Örneğin, basit bir bağlantı veya el sıkışma, genellikle bir
ClientHello iletisi, bir ServerHello yanıt iletisi, bir Sertifika mesajı ve son
olarak bir ServerHelloDone mesajı içerir. Daha sonra bir ClientKeyExchange
iletisi, bir ChangeCipherSpec kaydı ve bir kredisiz
borç paraChangeCipherSpecFinished
iletisiyle devam eder. Daha kapsamlı el sıkışmaları, CertificateRequest ve
CertificateVerify gibi iletileri içerebilir.
Birden çok Handshake mesajı bir kayıtta birleştirilebilir.
Önemli bir hata sinyali varsa, oturum hemen kapanacaktır. Başlangıç
aşamalarında, hükümetin kriptografik teknoloji ihracatı üzerindeki
kısıtlamaları, yalnızca SSL'nin maksimum 40-bit simetrik anahtar kullanmasına
izin verdi. Bugün TLS şifreler için 128 bit veya daha uzun anahtarlar
kullanıyor.
Yorumlar
Yorum Gönder