Целостность данных в TLS/SSL | Защищенные сетевые протоколы

  Рет қаралды 32,859

Andrey Sozykin

Andrey Sozykin

Күн бұрын

Лекция по защите от изменений данных в семействе протоколов TLS/SSL. Страница учебного курса - www.asozykin.ru/courses/netwo...
00:00 - Целостность данных
01:13 - Целостность данных в Ethernet
02:30 - Криптографические хэш-функции
05:13 - Криптографические хэш-функции в Python
07:00 - Message Authentication Code
08:19 - Набор шифров TLS/SSL
09:20 - Итоги
Добавляйтесь в друзья в социальных сетях:
вКонтакте - avsozykin
Instagram - / sozykin_andr
Facebook - / asozykin
Twitter - / andreysozykin
Мой сайт - www.asozykin.ru
Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках - / andreysozykincs

Пікірлер: 75
@psix5036
@psix5036 4 жыл бұрын
Спасибо, чудесные уроки, ваш контент уникален на youtube
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста! Рад, что нравится!
@BobbyBob21
@BobbyBob21 4 жыл бұрын
Ложился спать, в итоге просмотрел все видео по tls. Сколько раз пытался понять как оно работает, но только после ваших видео все понял. Огромное спасибо!!!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста! Рад, что понравилось и не дает заснуть ;-)
@anvarx1
@anvarx1 4 жыл бұрын
Спасибо за видео уроки, я просмотрел все ваши уроки во время карантина, именно такие уроки как у вас дают возможность самостоятельно изучать. Еще раз спасибо...
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста! Успехов в изучении!
@MIBBSify
@MIBBSify 4 жыл бұрын
Спасибо вам большое за такую щедрость! Всегда люблю освежать память о сетях с вашими роликами. Спасибо!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@argenbarakanov2346
@argenbarakanov2346 3 жыл бұрын
Вот уже 2 года работаю разрабом а такого внятного объяснения еще не встречал. Спасибо
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Пожалуйста! Рад, что нравится!
@Igrick100
@Igrick100 3 жыл бұрын
Спасибо большое! Все лаконично и понятно. Детализация материала прям на таком уровне, как надо!
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Спасибо! Рад, что нравится!
@trek3456
@trek3456 2 жыл бұрын
Чудеса чудесные! Жму руку за потрясающий материал и объяснение 🤝🏻
@owlhunter1519
@owlhunter1519 4 жыл бұрын
Огромное спасибо, очень доступно объясняете. С нетерпением жду следующих лекций!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста! Лекция скоро будет!
@SergeyBaranov_ru
@SergeyBaranov_ru Жыл бұрын
Очень классные у вас видео! Огромное спасибо за ваш труд!
@mrslavik2104
@mrslavik2104 8 ай бұрын
пишу диплом, смотрю ваши видео по сетям, анализирую инфу из книг и по понемногу вношу инфу в диплом)
@gamescome8150
@gamescome8150 4 жыл бұрын
Ждем продолжения !!! Спачибо!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Продолжение скоро будет!
@gamescome8150
@gamescome8150 4 жыл бұрын
Andrey Sozykin Спасибо!
@user-kz5xo2zh5r
@user-kz5xo2zh5r 4 жыл бұрын
Прекрасная лёгкая подача материала!!!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Рад, что понравилось!
@user-vy9cc2ye7b
@user-vy9cc2ye7b 4 жыл бұрын
Браво, Андрей! Худшее, что вы можете сделать - это перестать записывать лекции. Продолжайте!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Спасибо. Обязательно буду записывать!
@lastphase0
@lastphase0 4 жыл бұрын
Как всегда на высоте! Ждем продолжения.
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Спасибо!
@DjonNIK777
@DjonNIK777 3 жыл бұрын
Прекрасное объяснение. Спасибо
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Пожалуйста!
@SHKIPPER989
@SHKIPPER989 4 жыл бұрын
Познавательно) Как раз то что надо и искать нету нужды) Спасибо)
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@at0m1x191919
@at0m1x191919 4 жыл бұрын
супер, жду следующей
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Будет на следующей неделе по цифровой подписи и инфраструктуре открытых ключей.
@user-fq5xp8xg2i
@user-fq5xp8xg2i 4 жыл бұрын
Спасибо за лекцию!)
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@petrkozyrev1929
@petrkozyrev1929 Жыл бұрын
Спасибо за отличные уроки!
@konstantinrozhkov7613
@konstantinrozhkov7613 3 жыл бұрын
Отличный курс)
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Спасибо!
@arturt5489
@arturt5489 3 жыл бұрын
С первого взгляда ваши видео казались какими-то серьезными и наводили на мысль, что опять ничего не пойму )) Но нет, вы молодец, все очень доступно и главное лаконично объясняете, я в шоке) Спасибо)
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Да, я стараюсь просто и понятно рассказывать о сложных вещах.
@user-vn5wv6ix7z
@user-vn5wv6ix7z 4 жыл бұрын
Спасибо огромное очень интересно тем более я учился на факультете компьютерные сети
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста! Рад, что понравилось!
@user-ps9zr8zv1w
@user-ps9zr8zv1w 4 жыл бұрын
Спасибо. Все понятно)
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@stashryhoriev8502
@stashryhoriev8502 2 жыл бұрын
лучший!!!!!!!!!!!!!
@AndreySozykin
@AndreySozykin 2 жыл бұрын
Спасибо!
@user-uj6qt7zf2t
@user-uj6qt7zf2t 3 жыл бұрын
я смотрю лайков все меньше и меньше) до конца дойдут только самые стойкие! Андрей, спасибо за лекции!)
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Так всегда бывает, это нормально!
@alexeyslyusarenko8343
@alexeyslyusarenko8343 4 жыл бұрын
Спасибо!)
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@artur_kia
@artur_kia 2 жыл бұрын
спасибо
@AndreySozykin
@AndreySozykin 2 жыл бұрын
Пожалуйста!
@Dm-if3vl
@Dm-if3vl 4 жыл бұрын
Спасибо
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@Bob-fh6jb
@Bob-fh6jb Жыл бұрын
супер подача! Андрей, подскажите, имитовставка - это тоже самое что и соль (salt), у нас используют такой термин?
@fanisbaygildin6962
@fanisbaygildin6962 4 жыл бұрын
👍
@gagra1234
@gagra1234 3 жыл бұрын
Отличные лекции, так держать! У вас заслуженно ровно 0 дислайков!)
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Спасибо! Дизлайки не страшны, главное, просмотры!
@carpediem8807
@carpediem8807 2 жыл бұрын
Подскажите, ключи шифрования и ключи для хэш - это разные ключи?
@Daedalus6968
@Daedalus6968 2 жыл бұрын
Хэш это не ключ, а математическая функция для проверки целостности передаваемых данных.
@falconawp703
@falconawp703 4 жыл бұрын
А если хакер генирирует этот ключ вместо клиента и вместо данных от сервера отдает свои данные? Тогда от такого MAC никакого толку.
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Такая проблема есть, человек посередине. Именно об этом я и говорил в конце лекции. Чтобы её решить используется электронеа, подпись и сертификаты открытого ключа. Про них в следующей лекции будет. Шифрование, MAC и сертификаты используются в TLS совместно.
@grutgrut6486
@grutgrut6486 Жыл бұрын
В предыдущей лекции сказано что невозможно расшифровать ключи при передаче DH или RSA тк не знаем закрытый ключ, а в этой лекции оказывается возможно их перехватить ?
@user-dh8lt5mi5e
@user-dh8lt5mi5e Жыл бұрын
Закрытый ключ узнать можно, т.к. если что-то где-то хранится, то значит и узнать это можно. Стало быть, если предварительно сохранить перехваченные пакеты, то потом можно после получения ЗК их расшифровать. Невозможность расшифровки появляется, когда все компоненты, на основе которых генерируются общие ключи для шифровки данных и формирования mac, генерируются уникально каждый раз при установке безопасного соединения.
@maximfinojenok228
@maximfinojenok228 2 жыл бұрын
+
@MrEmityushkin
@MrEmityushkin 2 жыл бұрын
+Plus
@FeelUs
@FeelUs 4 жыл бұрын
Почему хеш должен быть криптографическим, да ещё и посчитанным вместе с ещё одним закрытым ключом? Ведь данные с хешем все равно шифруются. Неужели возможно сгенерировать зашифрованные данные и хеш неизвестным тебе ключом, так чтобы оно совпало?
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Можно расшифровать данные, используя ошибки в реализации и необходимость обеспечить поддержку устаревших алгоритмов. Вот пример таких уязвимостей - www.thesslstore.com/blog/zombie-poodle-and-goldendoodle-two-new-exploits-found-for-tls-1-2/ Если есть желание, то можно найти еще достаточно много подобных уязвимостей. Если данные можно расшифровать, то можно и зашифровать обратно измененное сообщение. Здесь и пригодится хеш, сгенерированный с использование разделяемого ключа, т.к. его подделать очень сложно.
@user-dh8lt5mi5e
@user-dh8lt5mi5e Жыл бұрын
@@AndreySozykin допустим расшифровать можно за счет уязвимостей в алгоритмах. А как обратно злоумышленник зашифрует, если у него нет ключа шифрования данных? Ведь если речь идет о подмене содержимого, значит это атака "здесь и сейчас", в процессе обмена между клиентом и сервером. Значит, соединение уже установлено и стороны обменялись общими ключами, которые злоумышленнику в данный момент неизвестны (иначе бы и МАС не спас). Стало быть, вот я перехватил, расшифровал данные из-за недостатка алгоритма, изменил эти данные и я должен их обратно зашифровать перед передачей серверу. Как я это сделаю, если у меня нет ключа для данных? Если я зашифрую абы как или вообще не зашифрую, тогда сервер не сможет расшифровать корректно, а значит моя подмена данных бесполезна.
@FeelUs
@FeelUs 4 жыл бұрын
Почему не сказали, сколько бит в SHA-1 ?!
@FeelUs
@FeelUs 4 жыл бұрын
Пришлось гуглить: 160 бит там
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Да, 160 бит.
@lastphase0
@lastphase0 4 жыл бұрын
@@FeelUs Не надорвался?
@user-fq5xp8xg2i
@user-fq5xp8xg2i 4 жыл бұрын
Спасибо за лекцию!)
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@dmitriys5353
@dmitriys5353 3 жыл бұрын
+
1🥺🎉 #thankyou
00:29
はじめしゃちょー(hajime)
Рет қаралды 23 МЛН
Cat story: from hate to love! 😻 #cat #cute #kitten
00:40
Stocat
Рет қаралды 10 МЛН
Omega Boy Past 3 #funny #viral #comedy
00:22
CRAZY GREAPA
Рет қаралды 16 МЛН
Что такое WebSockets (веб-сокеты)
2:59
Хочу вАйти
Рет қаралды 4,5 М.
Протокол HTTPS SSL/TLS / Урок 24 / Тестировщик с нуля
17:12
Nokia 3310 versus Red Hot Ball
0:37
PressTube
Рет қаралды 3,4 МЛН
3D printed Nintendo Switch Game Carousel
0:14
Bambu Lab
Рет қаралды 4,6 МЛН
Выложил СВОЙ АЙФОН НА АВИТО #shorts
0:42
Дмитрий Левандовский
Рет қаралды 667 М.