ساختار و اجزای مجموعههای رمزی TLS
مجموعههای رمزی (Cipher Suites) در پروتکل امنیت لایه انتقال (TLS)، مجموعهای از الگوریتمهای رمزنگاری هستند که امنیت ارتباطات شبکه را تعریف میکنند. یک مجموعه رمز استاندارد معمولاً مشخص میکند که کدام الگوریتمها برای تبادل کلید، احراز هویت، رمزگذاری متقارن دادهها و تأیید صحت پیام (هش) استفاده میشوند.
این ابزار با تحلیل متون ورودی، نامهای رایج IANA، نامهای مستعار OpenSSL و چندین شناسه مجموعه هگزادسیمال رایج را شناسایی میکند. در نسخههای پیش از TLS 1.3، تمام این مؤلفهها در نام مجموعه رمز گنجانده میشدند؛ به عنوان مثال، مشخص میشد که آیا از تبادل کلید استاتیک RSA استفاده میشود یا الگوریتمهای مبتنی بر منحنی بیضوی. تحلیل دقیق این ساختارها به مدیران شبکه و کارشناسان امنیت اجازه میدهد تا سطح امنیت پیکربندیهای سرور را ارزیابی کنند.
نقشهای پارامترهای TLS: مذاکره شد، ارائه شده است و مشاهده شد
در طول فرآیند دست دادن (Handshake) پروتکل TLS، کلاینت و سرور پارامترهای مختلفی را تبادل میکنند. این ابزار پس از بررسی متن ورودی، نقش هر یک از پروتکلها یا مجموعههای رمزی شناساییشده را در یکی از دستهبندیهای زیر قرار میدهد:
- مذاکره شد: پروتکل یا مجموعه رمزی که در نهایت توسط کلاینت و سرور برای برقراری اتصال انتخاب و نهایی شده است.
- ارائه شده است: مجموعهای از پروتکلها یا رمزهایی که کلاینت در پیام ClientHello به سرور پیشنهاد داده است تا سرور از میان آنها انتخاب کند.
- مشاهده شد: پارامترهایی که در طول تحلیل ترافیک یا اسکن در جریان ارتباط شناسایی و ثبت شدهاند.
تفکیک این نقشها به شما کمک میکند تا متوجه شوید آیا سرور قویترین گزینه مشترک را انتخاب کرده است یا به گزینههای ضعیفتر تن داده است.
ارزیابی امنیت مجموعههای رمزی و الگوریتمهای قدیمی
ابزار تحلیلگر پس از شناسایی مجموعههای رمزی، وضعیت امنیت آنها را ارزیابی کرده و در یکی از دستهبندیهای مدرن، بررسی کنید، منسوخ شده است یا ناشناس قرار میدهد. بسیاری از الگوریتمهای قدیمی که در گذشته استاندارد بودهاند، امروزه به دلیل ضعفهای امنیتی نباید استفاده شوند. این ابزار یافتههای زیر را بر اساس شواهد ورودی گزارش میکند:
- RC4: عبارت "RC4 منسوخ شده است و نباید مورد مذاکره قرار گیرد." نمایش داده میشود.
- DES: عبارت "DES برای استفاده عمومی از TLS امن نیست." نمایش داده میشود.
- 3DES: عبارت "3DES اندازه بلوک کوچکی دارد و برای TLS منسوخ شده است." نمایش داده میشود.
- رمزگذاری NULL: عبارت "رمزگذاری NULL محرمانه بودن را فراهم نمی کند." نمایش داده میشود.
- مجموعههای EXPORT: عبارت "مجموعههای EXPORT عمداً از رمزنگاری ضعیف استفاده میکنند و منسوخ شدهاند." نمایش داده میشود.
- مجموعههای ناشناس (Anonymous): عبارت "سوئیت های ناشناس هویت همتا را تأیید نمی کنند و در برابر رهگیری آسیب پذیر هستند." نمایش داده میشود.
- MD5: عبارت "MD5 برای استفاده عمومی از TLS امن نیست." نمایش داده میشود.
- SHA-1: عبارت "این مجموعه از SHA-1 استفاده می کند که برای استفاده عمومی از TLS منسوخ شده است." نمایش داده میشود.
- مجموعههای CBC: عبارت "مجموعههای CBC قدیمی هستند. مجموعه AEAD مانند AES-GCM یا ChaCha20-Poly1305 را ترجیح دهید." نمایش داده میشود.
- تعویض کلید استاتیک RSA: عبارت "تعویض کلید استاتیک RSA محرمانه بودن رو به جلو را ارائه نمی دهد." نمایش داده میشود.
- CCM-8: عبارت "CCM-8 از یک تگ احراز هویت کوتاه تری استفاده می کند و نیاز به بررسی پروتکل خاص دارد." نمایش داده میشود.
اگر مجموعهای شناسایی شود که در پایگاه داده داخلی ابزار وجود نداشته باشد، وضعیت آن ناشناس اعلام شده و عبارت "این مجموعه در نقشه مجموعه داخلی داخلی موجود نیست. رجیستری یا مستندات اسکنر فعلی IANA را بررسی کنید." نمایش داده میشود.
تبادل کلید و احراز هویت در پروتکل TLS 1.3
پروتکل TLS 1.3 فرآیند دست دادن را به شدت سادهسازی و ایمنتر کرده است. در این نسخه از پروتکل، معماری مجموعههای رمزی تغییر اساسی یافته است. در صورت شناسایی این نسخه، ابزار عبارت "TLS 1.3 تبادل کلید و احراز هویت را جدا از مجموعه رمز مذاکره می کند." را نمایش میدهد.
برخلاف نسخههای قدیمیتر، نام مجموعه رمز در TLS 1.3 تنها الگوریتمهای رمزگذاری متقارن رکورد و هش دست دادن را توصیف میکند. فرآیند تبادل کلید (مانند ECDHE) و احراز هویت (مانند امضاهای دیجیتال) به طور کاملاً مستقل و جداگانه در طول دست دادن مذاکره میشوند و نمیتوان جزئیات آنها را صرفاً از روی نام مجموعه رمز استخراج کرد.
اهمیت محرمانه بودن رو به جلو (Forward Secrecy)
یکی از معیارهای کلیدی در ارزیابی امنیت ارتباطات TLS، پشتیبانی از محرمانه بودن رو به جلو (Forward Secrecy) است. در سیستمهایی که از تعویض کلید استاتیک RSA استفاده میکنند، اگر کلید خصوصی سرور در آینده افشا شود، تمام ترافیک ضبطشده گذشته که با آن کلید رمزگذاری شده بود، قابل رمزگشایی خواهد بود. به همین دلیل، استفاده از تعویض کلید استاتیک RSA فاقد محرمانه بودن رو به جلو است و منسوخ شناخته میشود. در مقابل، الگوریتمهای تبادل کلید موقت مانند ECDHE تضمین میکنند که برای هر نشست یک کلید یکتا و موقتی ایجاد شود تا افشای کلید خصوصی سرور در آینده، امنیت ارتباطات گذشته را به خطر نیندازد.
حریم خصوصی و نحوه پردازش اطلاعات
امنیت دادههای ورودی شما اهمیت بالایی دارد. جزئیات TLS چسبانده شده شما در مرورگر شما باقی می ماند. این ابزار هیچگونه فرآیند آپلود، ذخیرهسازی یا ارسال اطلاعات به سرورهای خارجی را انجام نمیدهد و تمامی فرآیندهای تحلیل و استخراج متون به صورت کاملاً محلی در مرورگر وب شما اجرا میشوند.
سوالات متداول
کدام فرمت های خروجی TLS را می توانم جایگذاری کنم؟
متن را از اسکنرهای رایج TLS، openssl s_client، خلاصههای تحلیل بسته، یا یادداشت کوتاه ClientHello یا ServerHello جایگذاری کنید. جستجوگر نامهای رایج IANA، نامهای مستعار OpenSSL و چندین شناسه مجموعه هگزادسیمال رایج را تشخیص میدهد. بایت های بسته خام را رمزگشایی نمی کند.
چرا مجموعه رمز TLS 1.3 RSA یا ECDHE را نشان نمی دهد؟
نام مجموعه رمز TLS 1.3 رمزگذاری رکورد و هش دست دادن را توصیف می کند. تبادل کلید و احراز هویت به طور جداگانه مورد مذاکره قرار می گیرند، بنابراین نمی توان آنها را تنها از یک نام مجموعه استنباط کرد.
آیا این نتیجه ایمن بودن سرور را ثابت می کند؟
نه. فقط متنی را که شما چسبانده اید توضیح می دهد. به هاست متصل نمیشود، گواهی را تأیید نمیکند، اندازههای کلید را اندازهگیری نمیکند، رفتار کاهش رتبه را آزمایش نمیکند یا هر مجموعهای را که سرور میپذیرد نشان نمیدهد.
محدودیت حجم ورودی برای تحلیل متون چقدر است؟
متن ورودی شما باید کمتر از 200,000 کاراکتر باشد. در صورتی که حجم متن از این مقدار فراتر رود، ابزار خطای "این خلاصه به طور غیرعادی بزرگ است. آن را زیر 200000 کاراکتر نگه دارید." را نمایش میدهد. همچنین ورودیهای خالی با خطای "ابتدا خلاصه اسکن یا دست دادن TLS را جایگذاری کنید." مواجه خواهند شد.