TLS (פרוטוקול)

TLS (Transport Layer Security) היא שיטה שמגנה על תקשורת באינטרנט. שיטה זו מצפינה מידע בין דפדפן לשרת. הרבה אתרים בטוחים משתמשים בה, למשל חנויות ובנקים מקוונים.

SSL היה השם הישן. גרסה 1 לא שוחררה. גרסה 2 יצאה ב‑1995. ב‑1996 שיפרו ועיצבו את גרסה 3.

TLS יצא כשדרוג של SSL. גירסאות צמחו עם השנים. הגרסה המתקדמת ביותר הוגדרה בתקנות ב‑2018.

TLS עובד בין החלק שמעביר מידע לחלק שבו הרשת מדברת עם התוכנה. התחברות בטוחה מתחילה ב"לחיצת יד". בלחיצת היד מסכימים על שיטות ההצפנה, יוצרים סוד משותף ומאמתים מי הצדדים. בדרך כלל מאמתים את השרת.

צופן הוא הכלי שמצפין את המידע. יש שלושה חלקים: איך מצפינים, איך בודקים שלא שינו, ואיך מחליפים מפתחות. יש שיטות ישנות וחלשות שצריך להפסיק להשתמש בהן. שיטות ארעיות (Ephemeral) מונעות שאם פרצו פעם אחת הם יחשפו שיחות ישנות.

DTLS הוא TLS שמתאים להעברת חבילות קצרות ברשת (UDP). הוא יודע להתמודד עם חבילות שאיבדו או הגיעו בסדר שונה.

חוקרים גילו כמה חולשות במהלך השנים. שמות של התקפות מוכרות הם BEAST, CRIME, Lucky 13, POODLE, FREAK, Logjam. כל התקפה מנצלת חולשה שונה. הפתרון בדרך כלל הוא לעדכן תוכנות, להפסיק תמיכה בגרסאות ישנות ולהשתמש באלגוריתמים חזקים.

חשוב לזכור: עדכונים נכונים ובחירה בשיטות מודרניות שומרים על המידע בטוח.

תגובות גולשים

התגובה תפורסם באתר לאחר אישור המערכת

עדיין אין תגובות. היה הראשון להגיב!