Analiza TLS protokola i strukture skupova šifri
Sigurnost transportnog sloja (TLS) oslanja se na preciznu konfiguraciju protokola i kriptografskih algoritama kako bi se osigurala povjerljivost, integritet i autentičnost podataka u tranzitu. Prilikom analize mrežne sigurnosti, administratori sustava, inženjeri pouzdanosti web mjesta (SRE) i sigurnosni revizori često se susreću s tekstualnim izlazima različitih alata za skeniranje ili sažetcima mrežnog rukovanja.
Razumijevanje ovih podataka zahtijeva prepoznavanje specifičnih verzija protokola i strukture skupova šifri (engl. cipher suites). Svaki skup šifri definira kombinaciju kriptografskih algoritama koji se koriste za razmjenu ključeva, autentifikaciju, simetričnu enkripciju i provjeru integriteta poruka. Ručna interpretacija ovih tehničkih tokena može biti složena zbog različitih konvencija imenovanja koje koriste različite knjižnice i alati.
Kako funkcionira TLS verifikator skupa šifri
Ovaj alat analizira tekst koji pružite — kao što je TLS skeniranje ili sažetak rukovanja — kako bi identificirao dogovoreni protokol, skup šifri i sve prisutne naslijeđene algoritme. Pomaže vam razumjeti detalje TLS veze na temelju dostavljenog teksta bez izvođenja aktivnog skeniranja ili povezivanja s hostom.
Podržani ulazni formati i ograničenja
Alat prepoznaje uobičajena IANA imena, OpenSSL pseudonime i nekoliko uobičajenih heksadecimalnih ID-ova paketa. Možete unijeti tekstualne podatke iz uobičajenih TLS skenera, naredbe openssl s_client, sažetaka analize paketa ili kratku ClientHello ili ServerHello bilješku.
Prilikom unosa podataka primjenjuju se sljedeća pravila:
- Maksimalna duljina: Ulazni tekst mora biti manji od 200 000 znakova. Ako se ovo ograničenje prijeđe, prikazuje se poruka o pogrešci: "Taj je sažetak neobično velik. Neka bude manje od 200 000 znakova.".
- Format: Podržan je isključivo čitljiv tekstualni izlaz skenera ili polja rukovanja. Neobrađena binarna datoteka ili datoteka za snimanje paketa (poput
.pcapformata) nije podržana. - Prazan unos: Ako se analiza pokrene bez unesenog teksta, prikazat će se poruka: "Najprije zalijepite TLS sken ili sažetak rukovanja.".
- Nepoznati podaci: Ako u tekstu nema prepoznatljivih elemenata, sustav javlja pogrešku: "Nijedna TLS verzija ili skup šifri nije prepoznat. Zalijepite čitljiva polja skenera ili rukovanja.".
Klasifikacija uloga i procjena sigurnosti
Nakon obrade teksta, identificirani elementi se kategoriziraju prema njihovoj ulozi u komunikaciji i sigurnosnom statusu.
Uloge parametara
Identificirane verzije protokola ili skupovi šifri mogu imati jednu od sljedećih uloga u analiziranom kontekstu:
- Dogovoreno (engl. negotiated): Parametar koji je odabran i aktivno korišten za uspostavu veze.
- Ponuđeno (engl. offered): Parametri koje je klijent predložio u ClientHello poruci, ali nisu nužno odabrani.
- Promatrano (engl. observed): Parametri koji su uočeni tijekom praćenja ili pasivne analize prometa.
Sigurnosne procjene
Svaki identificirani skup šifri dobiva ocjenu na temelju njegove kriptografske snage:
- Moderno: Skupovi šifri koji koriste suvremene i sigurne algoritme.
- pregled: Skupovi koji zahtijevaju dodatnu provjeru zbog specifičnih konfiguracija ili konteksta uporabe.
- Zastarjelo: Skupovi koji sadrže oslabljene ili kompromitirane algoritme koji se više ne smatraju sigurnima.
- Nepoznato: Skupovi koji se ne nalaze u ugrađenoj bazi podataka alata.
Nalazi i upozorenja o naslijeđenim algoritmima
Alat provjerava prisutnost poznatih ranjivosti i zastarjelih kriptografskih rješenja u analiziranim skupovima šifri te prikazuje odgovarajuće nalaze:
- RC4: Ako je prisutan ovaj algoritam, prikazuje se nalaz: "RC4 je zastario i ne smije se pregovarati.".
- DES: Za ovaj stari simetrični algoritam vrijedi: "DES nije siguran za opću upotrebu TLS.".
- 3DES: Zbog ograničenja strukture, alat javlja: "3DES ima malu veličinu bloka i zastario je za TLS.".
- NULL: Ako skup ne koristi šifriranje, prikazuje se upozorenje: "NULL enkripcija ne osigurava povjerljivost.".
- EXPORT: Za namjerno oslabljene pakete namijenjene izvozu prikazuje se: "EXPORT paketi namjerno koriste slabu kriptografiju i zastarjeli su.".
- Anonimni paketi: Ako nema provjere identiteta sugovornika, sustav upozorava: "Anonimni paketi ne autentificiraju peer i osjetljivi su na presretanje.".
- MD5: Za ovu funkciju sažetka vrijedi: "MD5 nije siguran za opću upotrebu TLS.".
- SHA-1: Ako se koristi ovaj algoritam, prikazuje se: "Ovaj paket koristi SHA-1, koji je zastario za opću upotrebu TLS.".
- CBC mod rada: Za blok šifre u CBC načinu rada prikazuje se: "CBC apartmani su naslijeđe. Dajte prednost AEAD paketu kao što je AES-GCM ili ChaCha20-Poly1305.".
- Statički RSA: Ako se ključevi razmjenjuju bez privremenih parametara, alat javlja: "Statička razmjena ključeva RSA ne pruža tajnost naprijed.".
- CCM-8: Za ovu varijantu s kraćim integritetnim kodom vrijedi: "CCM-8 koristi kraću oznaku za provjeru autentičnosti i zahtijeva pregled specifičan za protokol.".
- Nepoznati skup: Ako skup šifri nije prepoznat, prikazuje se: "Ovaj apartman nije na ugrađenoj zajedničkoj mapi apartmana. Provjerite trenutni IANA registar ili dokumentaciju skenera.".
Specifičnosti protokola TLS 1.3
U starijim verzijama TLS protokola (kao što su TLS 1.0, 1.1 i 1.2), skup šifri je u svom nazivu eksplicitno definirao algoritam za razmjenu ključeva (npr. ECDHE ili RSA), algoritam za autentifikaciju (npr. RSA ili ECDSA), simetričnu šifru (npr. AES-GCM) i funkciju sažetka (npr. SHA-256).
U verziji TLS 1.3 ovaj je koncept promijenjen. TLS 1.3 dogovara razmjenu ključeva i autentifikaciju odvojeno od skupa šifri. Nazivi paketa šifri u TLS 1.3 opisuju isključivo simetričnu enkripciju zapisa i raspršivanje rukovanja. Zbog toga se parametri poput razmjene ključeva ne mogu izvesti samo iz naziva paketa.
Privatnost i lokalna obrada podataka
Sigurnost vaših podataka je prioritet prilikom analize osjetljivih konfiguracija sustava. Vaši zalijepljeni TLS detalji ostaju u vašem pregledniku. BroBroGo ih ne učitava niti sprema. Sva obrada i prepoznavanje uzoraka odvijaju se lokalno unutar vašeg web preglednika, što znači da se tekstualni podaci ne šalju preko mreže na vanjske poslužitelje.
Često postavljana pitanja (FAQ)
Koje izlazne formate TLS mogu zalijepiti?
Zalijepite tekst s uobičajenih TLS skenera, openssl s_client, sažetaka analize paketa ili kratku ClientHello ili ServerHello bilješku. Provjera prepoznaje uobičajena IANA imena, OpenSSL pseudonime i nekoliko uobičajenih heksadecimalnih ID-ova paketa; ne dekodira neobrađene bajtove paketa.
Zašto skup šifri TLS 1.3 ne prikazuje RSA ili ECDHE?
Nazivi paketa šifri TLS 1.3 opisuju enkripciju zapisa i raspršivanje rukovanja. Razmjena ključeva i autentifikacija dogovaraju se zasebno, tako da se ne mogu izvesti samo iz naziva paketa.
Dokazuje li ovaj rezultat da je poslužitelj siguran?
Ne. Objašnjava samo tekst koji zalijepite. Ne povezuje se s hostom, ne provjerava certifikat, ne mjeri veličine ključeva, ne testira ponašanje na stariju verziju niti prikazuje svaki paket koji poslužitelj prihvaća.
Što znači ako alat javi da nema pronađenih verzija ili šifri?
Ako u dostavljenom tekstu nije pronađena verzija protokola, prikazat će se poruka "U dostavljenom tekstu nije pronađena verzija protokola.". Ako nije pronađen nijedan skup šifri, prikazuje se "U dostavljenom tekstu nije pronađen nikakav skup šifri.". U tom slučaju provjerite jeste li kopirali ispravan i čitljiv tekstualni izlaz skenera.