TLS Cipher Suite шалгагчийн үйл ажиллагаа ба зориулалт
TLS Cipher Suite шалгагч нь хэрэглэгчийн оруулсан текст мэдээлэлд дүн шинжилгээ хийж, холболтын явцад тохиролцсон протоколын хувилбар, шифрийн багц (cipher suite) болон ашиглагдаж буй хуучирсан, сул алгоритмуудыг тодорхойлдог хэрэгсэл юм. Энэхүү хэрэгсэл нь шууд скан хийх эсвэл сервер рүү холбогдох шаардлагагүйгээр, зөвхөн өгөгдсөн текстэн мэдээлэлд тулгуурлан TLS холболтын нарийн ширийнийг тайлбарлаж өгдөг.
Энэхүү хэрэгслийг дараах зорилгоор ашиглахад тохиромжтой:
- TLS сканнерын гаралт бүхий хөгжүүлэгчид
- Системийн найдвартай байдлын инженерүүд (SRE)
- Аюулгүй байдлын хяналт, аудит хийж буй мэргэжилтнүүд
- TLS скан эсвэл гар барих (handshake) хураангуй мэдээллээс тохиролцсон протокол, шифрийн багц, хуучин алгоритмуудыг шинжлэх шаардлагатай хэн бүхэн
Оролтын өгөгдөл ба тавигдах шаардлага
Шалгагч нь TLS сканнердах хэрэгслүүдийн гаралт, openssl s_client командын үр дүн, пакет шинжилгээний хураангуй, эсвэл богино хэмжээний ClientHello болон ServerHello тэмдэглэл зэрэг текстэн мэдээллийг оролт болгон авдаг.
Оролтын өгөгдөлд дараах хязгаарлалт, дүрмүүд үйлчилнэ:
- Формат: Унших боломжтой сканнерын гаралт эсвэл ClientHello/ServerHello талбарууд байна. Түүхий хоёртын файл (raw binary) эсвэл пакет барих файл (.pcap гэх мэт)-ыг шууд дэмжихгүй.
- Хэмжээний хязгаар: Оруулж буй текст нь 200,000 тэмдэгтээс бага байх ёстой. Хэрэв энэ хязгаарыг хэтрүүлбэл "Энэ хураангуй нь ер бусын том юм. Үүнийг 200,000 тэмдэгтээс бага байлгах хэрэгтэй." гэсэн алдааг заана.
- Хоосон оролт: Хэрэв ямар нэгэн текст оруулахгүйгээр дүн шинжилгээ хийхийг оролдвол "Эхлээд TLS скан эсвэл гар барих хураангуйг буулгана уу." гэсэн алдааны мэдэгдэл гарна.
- Танигдах байдал: Хэрэгсэл нь нийтлэг IANA нэршил, OpenSSL нэршил (aliases) болон түгээмэл хэрэглэгддэг арван зургаатын (hexadecimal) багц ID-нуудыг таньж ажилладаг. Хэрэв оруулсан текстээс ямар ч TLS хувилбар эсвэл шифрийн багц олдохгүй бол "TLS хувилбар эсвэл шифрийн багцыг таньсангүй. Унших боломжтой сканнер эсвэл гар барих талбаруудыг буулгана уу." гэсэн алдааг харуулна.
Шинжилгээний үр дүн ба төлөвүүд
Шалгагч нь оруулсан мэдээллийг боловсруулж, дараах ангиллаар үр дүнг харуулдаг.
Протоколын хувилбарууд ба үүрэг
Илрүүлсэн протоколын хувилбар бүрд дараах үүргийг оноож харуулна:
- Хэлэлцээр хийсэн
- Санал болгосон
- Ажигласан
Хэрэв өгөгдсөн текстээс ямар нэгэн протоколын хувилбар олдохгүй бол "Өгөгдсөн текстээс протоколын хувилбар олдсонгүй." гэсэн мэдэгдэл гарна.
Шифрийн багцын үнэлгээ
Илрүүлсэн шифрийн багц бүрийг аюулгүй байдлын түвшингээр нь дараах байдлаар үнэлнэ:
- Орчин үеийн
- Хяналт
- Хаагдсан
- Тодорхойгүй
Хэрэв текстээс ямар ч шифрийн багц олдохгүй бол "Өгөгдсөн текстээс шифрийн багц олдсонгүй." гэж тэмдэглэгдэнэ.
Алгоритмуудын аюулгүй байдлын дүгнэлтүүд
Шалгагч нь илрүүлсэн шифрийн багц доторх алгоритм бүрийг шинжилж, дараах тодорхой дүгнэлтүүдийг гаргадаг:
| Алгоритм / Багцын төрөл | Шалгагчийн гаргах дүгнэлт (Finding) |
|---|---|
| RC4 | RC4 нь хуучирсан тул тохиролцож болохгүй. |
| DES | DES нь ерөнхий TLS ашиглахад аюулгүй биш. |
| 3DES | 3DES нь жижиг хэмжээтэй блоктой бөгөөд TLS-д хуучирсан. |
| NULL | NULL шифрлэлт нь нууцлалыг хангадаггүй. |
| EXPORT | EXPORT иж бүрдэл нь сул криптографийг зориудаар ашигладаг бөгөөд хуучирсан. |
| Anonymous | Нэргүй иж бүрдэл нь үе тэнгийнхнээ баталгаажуулдаггүй бөгөөд хөндлөнгийн оролцоонд өртөмтгий байдаг. |
| MD5 | MD5 нь ерөнхий TLS ашиглахад аюулгүй биш юм. |
| SHA-1 | Энэ багц нь ерөнхий TLS хэрэглээнд хуучирсан SHA-1-г ашигладаг. |
| CBC | CBC Suites нь өв залгамжлал юм. AES-GCM эсвэл ChaCha20-Poly1305 зэрэг AEAD иж бүрдлийг илүүд үзээрэй. |
| Static RSA | Статик RSA түлхүүр солилцоо нь цаашдын нууцлалыг хангадаггүй. |
| CCM-8 | CCM-8 нь илүү богино нэвтрэлт таних шошго ашигладаг бөгөөд протоколоор тусгайлан шалгах шаардлагатай. |
| TLS 1.3 | TLS 1.3 нь түлхүүр солилцох болон баталгаажуулалтыг шифрийн багцаас тусад нь хэлэлцдэг. |
| Unknown Suite | Энэ иж бүрдэл нь суурилагдсан нийтлэг люкс газрын зурагт байхгүй байна. Одоогийн IANA бүртгэл эсвэл сканнерийн баримт бичгийг шалгана уу. |
TLS 1.3 ба Түлхүүр солилцооны онцлог
TLS 1.3 протокол нь өмнөх хувилбаруудаас архитектурын хувьд томоохон ялгаатай. Өмнөх TLS 1.2 хүртэлх хувилбаруудад шифрийн багцын нэрэнд түлхүүр солилцох алгоритм (жишээ нь, ECDHE эсвэл RSA), гарын үсэг зурах алгоритм, тэгш хэмт шифрлэлтийн алгоритм болон хэш функц бүгд багтдаг байсан.
Харин TLS 1.3 хувилбарт түлхүүр солилцох (Key Exchange) болон баталгаажуулах (Authentication) механизмуудыг шифрийн багцын нэрнээс тусад нь хэлэлцдэг болсон. Иймд зөвхөн TLS 1.3 шифрийн багцын нэрнээс түлхүүр солилцооны алгоритмыг шууд уншиж тодорхойлох боломжгүй бөгөөд үүнийг тусад нь хэлэлцээрийн параметрүүдээс харах шаардлагатай байдаг.
Нууцлал ба мэдээлэл боловсруулалт
Энэхүү хэрэгслийг ашиглах үед таны оруулсан TLS скан болон гар барих хураангуй мэдээлэл нь зөвхөн таны өөрийн вэб хөтөч (browser) дотор боловсруулагддаг. Мэдээллийг гадны сервер рүү байршуулдаггүй бөгөөд хадгалж үлддэггүй.
Түгээмэл асуулт хариулт (FAQ)
Би ямар TLS гаралтын форматыг буулгаж болох вэ?
Нийтлэг TLS сканнер, openssl s_client, пакет шинжилгээний хураангуй, эсвэл богино ClientHello эсвэл ServerHello тэмдэглэлээс текстийг буулгана уу. Шалгагч нь нийтлэг IANA нэр, OpenSSL нэр болон хэд хэдэн нийтлэг арван арвантын багц ID-г таньдаг; энэ нь түүхий пакет байтыг тайлахгүй.
TLS 1.3 шифрийн багц яагаад RSA эсвэл ECDHE-г харуулдаггүй вэ?
TLS 1.3 шифрийн багцын нэр нь бичлэгийн шифрлэлт болон гар барих хэшийг тодорхойлдог. Түлхүүр солилцох болон баталгаажуулалтыг тусад нь хэлэлцдэг тул зөвхөн багцын нэрнээс дүгнэлт хийх боломжгүй.
Энэ үр дүн нь сервер аюулгүй гэдгийг баталж байна уу?
Үгүй. Энэ нь зөвхөн таны буулгасан текстийг тайлбарладаг. Энэ нь хосттой холбогдохгүй, гэрчилгээг шалгахгүй, түлхүүрийн хэмжээг хэмжихгүй, зэрэглэлийг бууруулах үйлдлийг туршихгүй эсвэл серверийн хүлээн авсан багц бүрийг харуулахгүй.