Greining á TLS samskiptareglum og dulmálssvítum
Þegar öryggi netþjóna og vefþjónustu er metið er greining á TLS (Transport Layer Security) stillingum einn af mikilvægustu þáttunum. TLS dulmálssvíta sannprófandi er tól sem hannað er til að lesa og túlka texta úr TLS skönnunum, úttökum úr skipanalínum eða handabandsútdráttum. Tólið hjálpar kerfisstjórum, öryggissérfræðingum og forriturum að átta sig á hvaða samskiptareglur og dulmálssvítur eru í boði, hverjar þeirra hafa verið samdar og hvort veikir eða úreltir reiknirit séu til staðar.
Greiningin fer fram á staðnum. Límdu TLS upplýsingarnar þínar verða áfram í vafranum þínum. BroBroGo hleður þeim ekki upp eða vistar þær. Þetta þýðir að úrvinnsla gagna á sér stað staðbundið í vafranum.
Inntak og takmarkanir við greiningu
Tólið vinnur úr texta sem notandinn leggur fram undir reitnum TLS sönnunargögn. Þetta getur verið texti úr algengum TLS skönnum, skipunum eins og openssl s_client, pakkagreiningarsamantektum eða stuttum ClientHello og ServerHello athugasemdum.
Við greiningu gilda eftirfarandi reglur og takmarkanir:
- Snið: Inntakið verður að vera á læsilegu textasniði (t.d. ClientHello/ServerHello reitir eða úttak skanna). Raw binary eða pakkafangaskrá er ekki studd.
- Stærðarmörk: Textinn sem sleginn er inn verður að vera undir 200.000 stöfum. Ef farið er yfir þau mörk birtast villuboðin: "Sú samantekt er óvenju stór. Haltu því undir 200.000 stöfum.".
- Tómt inntak: Ef reynt er að greina án þess að setja inn texta, birtast villuboðin: "Límdu fyrst TLS skönnun eða handabandi samantekt.".
- Óþekkt gögn: Ef engin TLS útgáfa eða dulmálssvíta finnst í textanum, birtast villuboðin: "Engin TLS útgáfa eða dulmálssvíta var þekkt. Límdu læsanlega skanni- eða handabandi reiti.".
Tólið þekkir algeng IANA nöfn, OpenSSL samnefni og nokkur algeng sextánssvíta auðkenni (hexadecimal IDs). Það afkóðar hins vegar ekki hrá pakkabæti og framkvæmir ekki lifandi tengingar við netþjóna.
Flokkun á hlutverkum og mati á dulmálssvítum
Þegar textinn er greindur flokkar tólið niðurstöðurnar eftir hlutverki þeirra í samskiptunum og gefur þeim öryggismat.
Hlutverk samskiptareglna og svíta
- Samið: Sú útgáfa eða dulmálssvíta sem var valin og notuð í tilteknu handabandi.
- Boðið upp á: Samskiptareglur eða svítur sem ClientHello bauð upp á en voru ekki endilega valdar.
- Fylgst með: Samskiptareglur eða svítur sem sáust í flæðinu eða skönnuninni.
Öryggismat á svítum
Hver greind dulmálssvíta fær eitt af eftirfarandi matstáknum:
- Nútímalegt: Öruggar og viðurkenndar svítur sem mælt er með í nútíma uppsetningum.
- Upprifjun: Svítur sem þarfnast skoðunar eða hafa ákveðna fyrirvara.
- Úrelt: Svítur sem innihalda veika eða úrelta reiknirit og ætti að fjarlægja.
- Óþekkt: Svítur sem ekki finnast í innbyggða kortinu. Ef þetta kemur upp birtist athugasemdin: "Þessi svíta er ekki á innbyggða sameiginlegu svítukortinu. Athugaðu núverandi IANA skrásetningu eða skannaskjöl.".
Öryggisathugasemdir og veikleikar í eldri reikniritum
Tólið greinir sértæka veikleika í dulmálssvítum og birtir viðeigandi niðurstöður byggðar á dulritunaralgoritmunum sem finnast í textanum:
| Reiknirit / Eiginleiki | Flokkur / Niðurstaða | Lýsing á veikleika |
|---|---|---|
| RC4 | Úrelt | RC4 er úrelt og ekki má semja um það. |
| DES | Óöruggt | DES er ekki öruggt fyrir almenna TLS notkun. |
| 3DES | Úrelt | 3DES er með litla blokkastærð og er úrelt fyrir TLS. |
| NULL | Engin dulkóðun | NULL dulkóðun veitir ekki trúnað. |
| EXPORT | Veik dulritun | EXPORT svítur nota viljandi veika dulritun og eru úreltar. |
| Anonymous | Engin auðkenning | Nafnlausar svítur auðkenna ekki jafningjann og eru viðkvæmar fyrir hlerun. |
| MD5 | Óöruggt | MD5 er ekki öruggt fyrir almenna TLS notkun. |
| SHA-1 | Úrelt | Þessi föruneyti notar SHA-1, sem er úrelt fyrir almenna TLS notkun. |
| CBC | Arfleifð | CBC svítur eru arfleifðar. Kjósið AEAD föruneyti eins og AES-GCM eða ChaCha20-Poly1305. |
| Static RSA | Skortur á PFS | Static RSA lyklaskipti veita ekki framvirka leynd. |
| CCM-8 | Styttra merki | CCM-8 notar styttri auðkenningarmerki og þarfnast sérstakrar endurskoðunar á samskiptareglum. |
Sérstaða TLS 1.3 samskiptareglunnar
Í eldri útgáfum af TLS (eins og TLS 1.2 og eldri) voru lyklaskipti (t.d. ECDHE eða RSA), auðkenning (t.d. RSA eða ECDSA), dulkóðun (t.d. AES-GCM) og kjötkássuföll (t.d. SHA-256) öll skilgreind saman í einu löngu dulmálssvíta-nafni.
Í TLS 1.3 er þessu háttað öðruvísi. TLS 1.3 semur um lyklaskipti og auðkenningu aðskilið frá dulmálssvítunni. Dulmálssvíturnar í TLS 1.3 tilgreina aðeins samhverfu dulkóðunina og kjötkássufallið fyrir handabandið (t.d. TLS_AES_256_GCM_SHA384). Þess vegna er ekki hægt að sjá hvaða lyklaskiptaaðferð var notuð eingöngu með því að skoða nafn svítunnar í TLS 1.3.
Algengar spurningar
Hvaða TLS úttakssnið get ég límt?
Límdu texta úr algengum TLS skanna, openssl s_client, pakkagreiningarsamantektum eða stuttri ClientHello eða ServerHello athugasemd. Afgreiðslumaðurinn þekkir algeng IANA nöfn, OpenSSL samnefni og nokkur algeng sextánssvíta auðkenni; það afkóðar ekki hrá pakkabæti.
Af hverju sýnir TLS 1.3 dulmálssvíta ekki RSA eða ECDHE?
TLS 1.3 dulmálssvítuheiti lýsa skráardulkóðun og handabandi kjötkássa. Samið er sérstaklega um lyklaskipti og auðkenningu, þannig að ekki er hægt að álykta um þau út frá nafni svítu eingöngu.
Sannar þessi niðurstaða að netþjónn sé öruggur?
Nei. Það útskýrir aðeins textann sem þú límir. Það tengist ekki gestgjafanum, staðfestir vottorðið, mælir lykilstærðir, prófar niðurfærsluhegðun eða sýnir hverja föruneyti sem þjónninn samþykkir.