Pemeriksa Suite Cipher TLS ialah alat analisis statik yang direka untuk membantu pembangun, jurutera kebolehpercayaan tapak (SRE), dan penyemak keselamatan memahami konfigurasi kriptografi daripada data teks. Alat ini menganalisis teks yang anda sediakan, seperti output imbasan TLS atau ringkasan jabat tangan, untuk mengenal pasti protokol yang dirundingkan, suite sifir, dan sebarang algoritma warisan yang hadir.
Analisis ini dilakukan sepenuhnya tanpa melakukan imbasan langsung atau menyambung ke hos. Ini membolehkan penilaian pantas dibuat ke atas konfigurasi keselamatan berdasarkan bukti tekstual yang dikumpul daripada pelbagai alat pihak ketiga.
Cara Alat Berfungsi dan Had Input
Alat ini berfungsi dengan mengekstrak dan mentafsir maklumat daripada input teks yang dimasukkan oleh pengguna. Ia mengenali nama IANA biasa, alias OpenSSL, dan beberapa ID suite perenambelasan (hexadecimal) yang biasa digunakan dalam industri.
Untuk memastikan analisis berjalan lancar, input anda mestilah mematuhi kriteria berikut:
- Format yang Diterima: Teks boleh dibaca daripada pengimbas TLS biasa, output arahan
openssl s_client, ringkasan analisis paket, atau nota pendek daripada medan ClientHello atau ServerHello. - Had Saiz: Input teks mestilah di bawah 200,000 aksara.
- Sekatan Format: Fail perduaan mentah (raw binary) atau fail tangkapan paket (seperti format.pcap) tidak disokong secara langsung. Anda perlu menukar maklumat tersebut kepada bentuk teks terlebih dahulu.
Jika input yang dimasukkan kosong, alat akan memaparkan ralat "Tampalkan imbasan TLS atau ringkasan jabat tangan dahulu.". Sekiranya input melebihi had saiz, ralat "Ringkasan itu luar biasa besar. Simpan di bawah 200,000 aksara." akan ditunjukkan. Jika teks yang dimasukkan tidak mengandungi maklumat yang dikenali, ralat "Tiada versi TLS atau suite sifir dikenali. Tampal medan pengimbas atau jabat tangan yang boleh dibaca." akan dipaparkan.
Memahami Peranan Parameter TLS
Semasa menganalisis output, alat ini mengkategorikan protokol dan suite sifir yang ditemui ke dalam peranan tertentu untuk memberikan konteks operasi. Peranan tersebut adalah:
- Dirundingkan: Menunjukkan parameter yang akhirnya dipersetujui dan digunakan oleh kedua-dua pihak (klien dan pelayan) untuk sesi komunikasi tersebut.
- Ditawarkan: Menunjukkan senarai parameter yang dikemukakan oleh klien dalam ClientHello sebagai pilihan yang disokong.
- Diperhatikan: Menunjukkan parameter yang dikesan semasa proses pemantauan atau imbasan dijalankan.
Jika tiada versi protokol ditemui dalam teks, sistem akan memaparkan mesej "Tiada versi protokol ditemui dalam teks yang dibekalkan.". Begitu juga, jika tiada suite sifir dikesan, mesej "Tiada suite sifir ditemui dalam teks yang dibekalkan." akan kelihatan.
Penilaian Keselamatan Suite Sifir
Setiap suite sifir yang dikenal pasti akan diberikan penilaian keselamatan berdasarkan standard kriptografi semasa. Penilaian tersebut dikategorikan seperti berikut:
- moden: Suite sifir yang menggunakan algoritma terkini dan selamat, memenuhi piawaian industri semasa.
- Semakan: Suite yang memerlukan perhatian atau analisis lanjut kerana konfigurasi atau parameter tertentu.
- Ditamatkan: Suite yang mengandungi algoritma usang yang tidak lagi disyorkan untuk kegunaan umum.
- Tidak diketahui: Suite yang tidak ditemui dalam pangkalan data terbina dalam. Bagi kategori ini, mesej "Suite ini tiada dalam peta suite biasa terbina dalam. Semak pendaftaran IANA semasa atau dokumentasi pengimbas." akan dipaparkan.
Penemuan Algoritma Warisan dan Risiko Keselamatan
Alat ini dilengkapi dengan peraturan terbina dalam untuk mengesan algoritma kriptografi yang lemah, tidak selamat, atau usang. Berikut adalah senarai penemuan yang boleh dicetuskan semasa analisis:
- RC4: Memaparkan penemuan "RC4 ditamatkan dan tidak boleh dirundingkan.".
- DES: Memaparkan penemuan "DES tidak selamat untuk kegunaan umum TLS.".
- 3DES: Memaparkan penemuan "3DES mempunyai saiz blok yang kecil dan ditamatkan untuk TLS.".
- Penyulitan NULL: Memaparkan penemuan "Penyulitan NULL tidak memberikan kerahsiaan.".
- Suite EXPORT: Memaparkan penemuan "Suite EXPORT sengaja menggunakan kriptografi yang lemah dan tidak digunakan lagi.".
- Suite Tanpa Nama (Anonymous): Memaparkan penemuan "Suite tanpa nama tidak mengesahkan rakan sebaya dan terdedah kepada pemintasan.".
- MD5: Memaparkan penemuan "MD5 tidak selamat untuk kegunaan umum TLS.".
- SHA-1: Memaparkan penemuan "Suite ini menggunakan SHA-1, yang ditamatkan untuk kegunaan umum TLS.".
- Sifir CBC: Memaparkan penemuan "Suite CBC adalah warisan. Lebih suka suite AEAD seperti AES-GCM atau ChaCha20-Poly1305.".
- Pertukaran Kunci RSA Statik: Memaparkan penemuan "Pertukaran kunci RSA statik tidak memberikan kerahsiaan hadapan.". Kerahsiaan hadapan (forward secrecy) sangat penting untuk memastikan kunci sesi masa lalu tetap selamat walaupun kunci peribadi pelayan dikompromi pada masa hadapan.
- CCM-8: Memaparkan penemuan "CCM-8 menggunakan teg pengesahan yang lebih pendek dan memerlukan semakan khusus protokol.".
Perbezaan Mekanisme dalam TLS 1.3
Satu aspek penting dalam analisis protokol moden ialah pengendalian TLS 1.3. Dalam versi TLS terdahulu, suite sifir menentukan algoritma pertukaran kunci, pengesahan, penyulitan simetri, dan fungsi cincang (hash) secara sekali gus.
Walau bagaimanapun, TLS 1.3 merundingkan pertukaran kunci dan pengesahan secara berasingan daripada suite sifir. Oleh itu, alat ini akan memaparkan penemuan "TLS 1.3 merundingkan pertukaran kunci dan pengesahan secara berasingan daripada suite sifir.". Maklumat pertukaran kunci tidak boleh disimpulkan daripada nama suite sifir TLS 1.3 sahaja.
Privasi Data dan Pemprosesan
Butiran TLS yang anda tampal kekal dalam penyemak imbas anda. BroBroGo tidak memuat naik atau menyimpannya. Semua proses analisis dan pengecaman teks berlaku secara tempatan pada peranti anda.
Soalan Lazim (FAQ)
Format output TLS yang manakah boleh saya tampal?
Tampal teks daripada pengimbas TLS biasa, openssl s_client, ringkasan analisis paket atau nota pendek ClientHello atau ServerHello. Pemeriksa mengenali nama IANA biasa, alias OpenSSL dan beberapa ID suite perenambelasan biasa; ia tidak menyahkod bait paket mentah.
Mengapakah suite sifir TLS 1.3 tidak menunjukkan RSA atau ECDHE?
Nama suite sifir TLS 1.3 menerangkan penyulitan rekod dan cincang jabat tangan. Pertukaran kunci dan pengesahan dirundingkan secara berasingan, jadi mereka tidak boleh disimpulkan daripada nama suite sahaja.
Adakah keputusan ini membuktikan bahawa pelayan adalah selamat?
Tidak. Ia hanya menerangkan teks yang anda tampal. Ia tidak bersambung ke hos, mengesahkan sijil, mengukur saiz kunci, menguji kelakuan menurun taraf atau menunjukkan setiap suite yang diterima oleh pelayan.