Analýza parametrov TLS z textových výstupov
Pri konfigurácii a audite zabezpečenia webových serverov, aplikačných rozhraní a sieťových služieb je kľúčové presne identifikovať parametre šifrovania. Nástroj Kontrola šifrovacieho balíka TLS slúži na statickú analýzu textových dát, ako sú výstupy zo skenerov, konfiguračné súbory alebo záznamy o nadviazaní spojenia (handshake).
Tento nástroj nevykonáva aktívne sieťové pripojenie k cieľovému hostiteľovi ani nespúšťa živé skenovanie portov. Namiesto toho spracováva poskytnutý textový vstup priamo vo vašom webovom prehliadači, identifikuje prítomné verzie protokolov, šifrovacie balíky (cipher suites) a vyhodnocuje ich bezpečnostný stav.
Vstupné formáty a limity analýzy
Nástroj je navrhnutý tak, aby rozpoznal širokú škálu textových reprezentácií parametrov TLS. Medzi podporované vstupy patria:
- Výstupy z bežných sieťových a bezpečnostných skenerov.
- Textové súhrny z príkazového riadku nástroja
openssl s_client. - Súhrny analýzy sieťových paketov.
- Krátke textové záznamy polí ClientHello alebo ServerHello.
Nástroj rozpoznáva štandardné názvy definované autoritou IANA, aliasy používané knižnicou OpenSSL a taktiež vybrané bežné hexadecimálne identifikátory šifrovacích balíkov.
Technické obmedzenia vstupu
Spracovanie textu podlieha nasledujúcim pravidlám:
- Maximálna dĺžka: Vstupný text musí byť kratší ako 200 000 znakov. Ak túto hodnotu prekročí, zobrazí sa chybové hlásenie: "To zhrnutie je nezvyčajne veľké. Udržujte ho pod 200 000 znakmi.".
- Prázdny vstup: Ak sa pokúsite spustiť analýzu bez vloženia textu, nástroj vráti chybu: "Najprv prilepte skenovanie TLS alebo zhrnutie handshake.".
- Nerozpoznaný formát: Ak vložený text neobsahuje žiadne známe parametre, zobrazí sa hlásenie: "Nebola rozpoznaná žiadna verzia TLS ani sada šifier. Prilepte čitateľné polia skenera alebo handshake.".
- Binárne dáta: Súbory zachytených paketov (napr. formát.pcap) alebo nespracované binárne bajty nie sú podporované a nástroj ich nedokáže dekódovať.
Interpretácia rolí a hodnotenie šifrovacích balíkov
Identifikované protokoly a šifrovacie balíky sú v rámci výstupu zaradené do kategórií podľa ich úlohy v procese nadviazania spojenia:
- Vyjednané: Protokol alebo šifrovací balík, ktorý bol vybraný a odsúhlasený oboma stranami pre aktívne šifrovanie relácie.
- Ponúkaný: Parametre, ktoré klient odoslal v správe ClientHello ako zoznam podporovaných možností.
- Pozorované: Parametre zachytené alebo zaznamenané počas monitorovania prevádzky.
Každý nájdený šifrovací balík prechádza bezpečnostným posúdením, ktoré ho zaradí do jednej z nasledujúcich tried:
- Moderné: Bezpečné a odporúčané šifrovacie sady spĺňajúce súčasné bezpečnostné štandardy.
- recenzia: Sady, ktoré vyžadujú dodatočné posúdenie v závislosti od kontextu nasadenia.
- Zastarané: Sady obsahujúce slabé alebo prekonané algoritmy, ktoré by sa nemali používať.
- Neznámy: Šifrovacie balíky, ktoré sa nenachádzajú v internej databáze nástroja.
Bezpečnostné nálezy a staršie kryptografické algoritmy
Nástroj analyzuje jednotlivé komponenty šifrovacích balíkov a priraďuje k nim špecifické bezpečnostné nálezy na základe ich známych zraniteľností a stavu štandardizácie:
| Algoritmus / Typ sady | Bezpečnostný nález (Zobrazený text) |
|---|---|
| RC4 | RC4 je zastaraný a nesmie sa o ňom rokovať. |
| DES | DES nie je bezpečný na všeobecné použitie TLS. |
| 3DES | 3DES má malú veľkosť bloku a pre TLS je zastaraný. |
| NULL | Šifrovanie NULL neposkytuje dôvernosť. |
| EXPORT | Balíky EXPORT zámerne používajú slabú kryptografiu a sú zastarané. |
| Anonymné sady | Anonymné sady neoverujú totožnosť partnera a sú náchylné na odpočúvanie. |
| MD5 | MD5 nie je bezpečný na všeobecné použitie TLS. |
| SHA-1 | Tento balík používa SHA-1, ktorý je pre všeobecné použitie TLS zastaraný. |
| CBC suity | Suity CBC sú staré. Uprednostnite sadu AEAD, napríklad AES-GCM alebo ChaCha20-Poly1305. |
| Statický RSA | Statická výmena kľúčov RSA neposkytuje dopredné tajomstvo. |
| CCM-8 | CCM-8 používa kratšiu autentifikačnú značku a potrebuje kontrolu špecifickú pre protokol. |
| Neznáma suita | Táto suita nie je na vstavanej mape spoločnej suity. Skontrolujte aktuálnu dokumentáciu registra IANA alebo skenera. |
Špecifiká protokolu TLS 1.3
Pri analýze moderného protokolu TLS 1.3 platia odlišné pravidlá pre interpretáciu šifrovacích balíkov. V starších verziách (TLS 1.2 a nižšie) definoval názov šifrovacieho balíka kompletnú kombináciu algoritmu pre výmenu kľúčov, autentifikáciu, symetrické šifrovanie a hašovaciu funkciu pre PRF (napr. TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256).
V protokole TLS 1.3 sa výmena kľúčov a autentifikácia vyjednávajú úplne oddelene od šifrovacieho balíka. Názov šifrovacieho balíka TLS 1.3 (napr. TLS_AES_256_GCM_SHA384) definuje iba symetrické šifrovanie záznamov a hash pre handshake. Z tohto dôvodu nástroj pri detekcii TLS 1.3 zobrazuje upozornenie: "TLS 1.3 vyjednáva výmenu kľúčov a autentifikáciu oddelene od šifrovacieho balíka.". Tieto parametre výmeny kľúčov nie je možné odvodiť iba zo samotného názvu balíka.
Ochrana osobných údajov a spracovanie dát
Všetky operácie spojené s analýzou textu prebiehajú lokálne. Vaše prilepené podrobnosti TLS zostanú vo vašom prehliadači. BroBroGo ich nenahráva ani neukladá na žiadne vzdialené servery, čím je zaistené, že citlivé konfiguračné výstupy alebo sieťové záznamy neopustia vaše zariadenie.
Často kladené otázky
Ktoré výstupné formáty TLS môžem prilepiť?
Prilepte text z bežných skenerov TLS, openssl s_client, súhrny analýzy paketov alebo krátku poznámku ClientHello alebo ServerHello. Kontrola rozpoznáva bežné názvy IANA, aliasy OpenSSL a niekoľko bežných hexadecimálnych ID súprav; nedekóduje nespracované bajty paketov.
Prečo šifrovací balík TLS 1.3 nezobrazuje RSA alebo ECDHE?
Názvy šifrovacích balíkov TLS 1.3 popisujú šifrovanie záznamov a hash handshake. Výmena kľúčov a autentifikácia sa vyjednávajú samostatne, takže ich nemožno odvodiť len z názvu balíka.
Dokazuje tento výsledok, že server je bezpečný?
Nie. Vysvetľuje iba text, ktorý prilepíte. Nepripája sa k hostiteľovi, neoveruje certifikát, nemeria veľkosti kľúčov, netestuje správanie pri prechode na nižšiu verziu ani neukazuje každú sadu, ktorú server akceptuje.
Čo znamená, ak sa v texte nenájde žiadny protokol alebo šifrovacia sada?
Ak vložený text neobsahuje žiadne rozpoznateľné vzory, nástroj zobrazí príslušné systémové hlásenia. Ak chýba verzia protokolu, zobrazí sa: "V dodanom texte sa nenašla žiadna verzia protokolu.". Ak chýbajú šifrovacie sady, zobrazí sa: "V dodanom texte sa nenašla žiadna šifrovacia súprava.". V takom prípade skontrolujte, či ste skopírovali správne polia z vášho skenera.