Протокол TLS | Защищенные сетевые протоколы

  Рет қаралды 33,475

Andrey Sozykin

Andrey Sozykin

Күн бұрын

Лекция по протоколу TLS. Страница учебного курса - www.asozykin.ru/courses/netwo...
00:00 - Уровни и протоколы TLS
04:11 - Протокол записей TLS (record protocol)
06:06 - Сессия TLS
08:07 - Протокол передачи данных в TLS (application data protocol)
10:48 - Протокол оповещений в TLS (alert protocol)
13:45 - Итоги
Добавляйтесь в друзья в социальных сетях:
вКонтакте - avsozykin
Instagram - / sozykin_andr
Facebook - / asozykin
Twitter - / andreysozykin
Мой сайт - www.asozykin.ru
Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках - / andreysozykincs

Пікірлер: 73
@haaritdiasoritkenbaar3418
@haaritdiasoritkenbaar3418 4 жыл бұрын
Андрей, вы просто на высоте! Я долго искал канал про сети. Разочаровался в русскоязычных каналах. Смотрел и переводил иностранные. Но вы, ваш канал, просто... у меня слов нет. Таким доступным грамотным языком рассказываете о самых важных и интересных вещах подробно.... никто нигде не рассказывал. Вы мой любимый блоггер по компьютерным сетям. Не забрасывайте канал, пожалуйста! Спасибо за видео!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Спасибо за приятный отзыв! Конечно, я буду продолжать записывать видео. Тем более, что сейчас больше времени на это из-за нерабочих дней и самоизоляции.
@braydencason8359
@braydencason8359 3 жыл бұрын
pro trick : watch movies on flixzone. I've been using it for watching a lot of movies lately.
@nashaugust6765
@nashaugust6765 3 жыл бұрын
@Brayden Cason definitely, I have been watching on flixzone} for months myself :D
@patrickelijah4930
@patrickelijah4930 3 жыл бұрын
@Brayden Cason Yup, been watching on Flixzone} for years myself :D
@mohammadmaximilian3077
@mohammadmaximilian3077 3 жыл бұрын
@Brayden Cason Yea, have been watching on Flixzone} for since november myself :D
@user-ex7vn8pl2l
@user-ex7vn8pl2l 3 жыл бұрын
Огромное спасибо за труды !
@alexanderraf5553
@alexanderraf5553 4 жыл бұрын
Огромное вам спасибо за ваши видео! Я сам разработчик, но очень многое узнал с вашего канала про сети и коллегам всем советую ваш канал.
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Рад, что понравилось. Курс как раз рассчитан на разработчиков, а не администраторов сетей. Спасибо, что рекомендуете курс!
@trek3456
@trek3456 2 жыл бұрын
Андрей, только вперед! 🤸
@Krasnoff64
@Krasnoff64 3 жыл бұрын
Просто супер. Самое оно чтоб седенить воедино разрозненньіе и частично забьітьіе куски информации. Большое вам спасибо за комплекс лекций.
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Пожалуйста!
@megatronov
@megatronov Жыл бұрын
Какая годнота! Спасибо.
@vadimte7809
@vadimte7809 3 жыл бұрын
Добрый день! 6:34 - опечатка, похоже, в разделе "Набор шифров TSL", должно быть "АСсиметричное шифрование и MAC" (так и текстом Вы проговариваете).
@misho.t
@misho.t 3 ай бұрын
Една от най добрите лекции. Браво
@AndreySozykin
@AndreySozykin 3 ай бұрын
Спасибо!
@user-fq5xp8xg2i
@user-fq5xp8xg2i 4 жыл бұрын
Спасибо за лекцию!)
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@user-vn5wv6ix7z
@user-vn5wv6ix7z 4 жыл бұрын
Спасибо очень интересно а главное очень информативно
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@user-zh4zj6dg2r
@user-zh4zj6dg2r 3 жыл бұрын
как всегда на высоте👍👍👍
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Спасибо!
@SovMan
@SovMan 3 жыл бұрын
Спасибо, Друг!
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Пожалуйста!
@user-ew6mz8kz8v
@user-ew6mz8kz8v 3 жыл бұрын
Здравствуйте. Да вы просто читаете мои мысли! Когда вы рассказывали про уровни TLS и названия этих уровней были переведены, то у меня в голове сразу возникла мысль, что надо давать оригинальные названия, так как любой айтишник должен их знать, и не успел я додумать эту мыслю, как вы тут же их и предоставили! Спасибо!
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Рад, что подход нравится. Действительно, любой ИТ-шник должен знать англоязычные термины, т.к. большая часть документации только на английском.
@ShvetAnatoly710Society
@ShvetAnatoly710Society 4 жыл бұрын
Спасибо!
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@SHKIPPER989
@SHKIPPER989 4 жыл бұрын
Интересно послушать!_)
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Спасибо!
@Dm-if3vl
@Dm-if3vl 4 жыл бұрын
Спасибо
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пожалуйста!
@artur_kia
@artur_kia 2 жыл бұрын
спасибо
@AndreySozykin
@AndreySozykin 2 жыл бұрын
Пожалуйста!
@w1tcherj
@w1tcherj 4 жыл бұрын
Ну кто-то прям разошелся с роликами ))
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Нерабочие дни, самоизоляция ;-)
@takeyourhell
@takeyourhell 3 жыл бұрын
Разве TLS/SSL это протокол не сеансового уровня модели OSI? В модели TCP/IP он будет относиться к "прикладному уровню", так как "прикладной, представления и сеансовый" уровни в модели OSI объединяются в "прикладной" уровень модели TCP/IP.
@inigoloy
@inigoloy 4 жыл бұрын
Андрей, покажи нам как выглядит трафик в Wireshark при использовании протоколов HTTPS/TLS/SSL.
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Да, скоро будет такое видео. Сначала лекция по установке соединение в TLS, а потом анализ TLS в Wireshark.
@inigoloy
@inigoloy 4 жыл бұрын
@@AndreySozykin будет интересно, очень ждем.
@victorermeychuk1979
@victorermeychuk1979 Жыл бұрын
Если сообщение от клиента к серверу было повреждено ( неважно как) , то такое сообщение не расшифруется и его попросту отбросят и запросят повтор отправки, что соответствует протоколу TCP/IP. Здесь в целом разумно сделано.
@yuriikovalenko3406
@yuriikovalenko3406 3 жыл бұрын
@Andrey Sozykin не совсем понял про ключ MAC в предыдущем видео было сказано что MAC это Хеш значение от (сообщение + ключ симметричного шифрования), получается что этот MAC вычисляется при каждом сообщении и соответственно добавляется к каждому такому сообщении. А в этом видео насколько я понял MAC вычисляется только один раз и хранится так же как и ключ симметричного шифрования. Подскажите что я упустил?
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Один раз вычисляется ключ для MAC. Затем он используется, чтобы сгенерировать MAC для каждой передаваемой порции данных.
@DIMARIK9990
@DIMARIK9990 Жыл бұрын
Хммм... В лекции "Целостность данных в TLS/SSL | Защищенные сетевые протоколы" говорилось, что MAC - это хэш, сгенерированный с использованием криптографической хэш-функции, на основе разделяемого ключа и данных, который добавляется сзади к сообщению. Здесь же говорится о том, что MAC высчитывается с помощью MAC-ключа. Почему такие разногласия или что я не так понимаю?
@user-dh8lt5mi5e
@user-dh8lt5mi5e Жыл бұрын
Разногласий нет. Говорилось, что используется два ключа - один для шифровки данных (назовем его Д-ключ), второй - для формирования МАС. Соответственно, 1) считается хэш от исходных данных 2) комбинация этого (хэша + "МАС"-ключа) еще раз хэшируется и получается МАС 3) комбинация (данные + МАС) шифруется Д-ключом 4) эта зашифрованная матрешка уходит серверу 5) сервер расшифровывает ее с помощью Д-ключа 6) Сервер вычисляет хэш от данных 7) Сервер вычисляет МАС по комбинации полученного хэша + МАС-ключа 8) Сервер сравнивает полученный МАС с пришедшим МАС и так понимает, были данные изменены или нет
@inbox765
@inbox765 7 ай бұрын
@@user-dh8lt5mi5e было непросто, но я понял благодаря твоему коменту, Андрей как-то слабо освятил этот момент, что вычисляется еще один ключ для MAC
@zdorovedarom
@zdorovedarom 2 жыл бұрын
ข้อมูลดีๆ
@wolfich4684
@wolfich4684 4 жыл бұрын
Андрей поскажите пожалуйста хороший курс по сетям . Не знаю в этом вообще ничего но хотя бы базу хотелось бы узнать
@AndreySozykin
@AndreySozykin 4 жыл бұрын
У меня есть как раз такой курс. Вот плей-лист - kzbin.info/aero/PLtPJ9lKvJ4oiNMvYbOzCmWy6cRzYAh9B1 . Вот страница курса - www.asozykin.ru/courses/networks_online
@wolfich4684
@wolfich4684 4 жыл бұрын
@@AndreySozykin я хотел еще у вас спросить..какие смежные дисциплины стоит знать еще .. и какаие дисциплины являються бмзовыми для курса по сетям?
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Я старался рассказать так, чтобы было понятно без предварительных знаний. Какие смежные дисциплины изучать, зависит от того, кем хотите стать. Я бы порекомендовал язык Python и Программную инженению. Пригодится как разработчикам, так и сетевым администраторам.
@wolfich4684
@wolfich4684 4 жыл бұрын
@@AndreySozykin спасибо!
@user-fk2ks5ij1l
@user-fk2ks5ij1l 4 жыл бұрын
Будут ли лекции по PPPoE и IGMP ?
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Пока не планирую. В ближайшее время закончу про TLS/SSL, потом про HTTPS и другие защищенный протоколы прикладного уровня.
@Nikitos9725
@Nikitos9725 3 жыл бұрын
Андрей, такой вопрос: SSH - это комбинация telnet с TLS?
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Нет, SSH - это отдельный протокол, он не использует TLS.
@Nikitos9725
@Nikitos9725 3 жыл бұрын
@@AndreySozykin А выпуск про SSH будет ?
@AndreySozykin
@AndreySozykin 3 жыл бұрын
Да, будет. После завершения темы с TLS, включая прикладные протоколы, которые его используют.
@Nikitos9725
@Nikitos9725 3 жыл бұрын
@@AndreySozykin Понял, спасибо за высококачественный контент, прям концентрат всего полезного)
@inigoloy
@inigoloy 4 жыл бұрын
Андрей, я вот так и не понял кое-что... У тебя на сайте сертификат выдан удостоверяющим центром Летсонкрипт. А с чего ты решил, что это самый удостоверяющий центр Летсонкрип не является тем самым человеком по середине?
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Об этом было в видео - kzbin.info/www/bejne/bKimqJ1_naysors . Сертификат Lets Encrypt подписан корневым удостоверяющим центром, которому я доверяю. Точнее, сертификат этого корневого удостоверяющего центра записали мне на компьютер при установке Windows. Схема не идеальная, но в большинстве случаев работает.
@inigoloy
@inigoloy 4 жыл бұрын
@@AndreySozykin У тебя на сайте ничего такого сверхсекретного нет, однако если взять абстрактный пример того же банка, то удостоверяющий центр Lets Encrypt, который выдает халявные сертификаты, и его корневой удостоверяющий центр вполне могут находиться под контролем спецслужб, которые и есть человеком по середине. По какой причине у тебя такое большое доверие к Lets Encrypt и его корневому удостоверяющему центру?
@FeelUs
@FeelUs 4 жыл бұрын
@@inigoloy тут даже сам letsencrypt без ведома корневого удостоверяющего центра может устраивать атаки человек посередине. Но вы с Андреем можете договориться установить защищённое соединение (с открытым ключом, подписанным letsencrypt), а потом каким-нибудь нестандартным образом передать друг другу закрытый ключ, и если он окажется разным, значит кто-то есть посередине
@FeelUs
@FeelUs 4 жыл бұрын
@@AndreySozykin корневой удостоверяющий центр подписывает открытый ключ letsencrypt, и соответственно закрытый ключ letsencrypt меняться не может. Но letsencrypt своим закрытым ключом может подписывать всё что угодно, в том числе подменять свои же сертификаты
@writetoyourdestiny
@writetoyourdestiny 4 жыл бұрын
Правильно ли я понял: если используется https и TLS, то данные сначала шифрующий с помощью протокола https, а затем зашифрованные данные еще раз шифруются с помощью TLS т. е. происходит двойное шифрование?
@AndreySozykin
@AndreySozykin 4 жыл бұрын
HTTPS не шифрует данные сам. Он использует TLS для этой цели.
@writetoyourdestiny
@writetoyourdestiny 4 жыл бұрын
@@AndreySozykin понятно, спасибо!
@MrEmityushkin
@MrEmityushkin 2 жыл бұрын
+Plus
@ostrov11
@ostrov11 4 жыл бұрын
Комментарий комментарии комменты
@user-ss7kd3rk7g
@user-ss7kd3rk7g 4 жыл бұрын
Может быть защищЁнные?
@AndreySozykin
@AndreySozykin 4 жыл бұрын
Сложный вопрос. Сейчас не рекомендуют использовать букву ё при наборе.
@user-ss7kd3rk7g
@user-ss7kd3rk7g 4 жыл бұрын
@@AndreySozykin кто?
@FeelUs
@FeelUs 4 жыл бұрын
@@AndreySozykin mozhet togda na ascii pereidem?
КАРМАНЧИК 2 СЕЗОН 6 СЕРИЯ
21:57
Inter Production
Рет қаралды 307 М.
FOOTBALL WITH PLAY BUTTONS ▶️ #roadto100m
00:29
Celine Dept
Рет қаралды 73 МЛН
Маленькая и средняя фанта
00:56
Multi DO Smile Russian
Рет қаралды 5 МЛН
Why? 😭 #shorts by Leisi Crazy
00:16
Leisi Crazy
Рет қаралды 46 МЛН
Запускаем фестиваль RuCode 2024
0:49
Andrey Sozykin
Рет қаралды 1,1 М.
Ancillary sales with digital token access on Camino Network
1:29
серия 22.  Теория успеха
5:19
Jacob Feldman
Рет қаралды 26
⌨️ Сколько всего у меня клавиатур? #обзор
0:41
Гранатка — про VR и девайсы
Рет қаралды 652 М.
IPad Pro fix screen
1:01
Tamar DB (mt)
Рет қаралды 12 МЛН
👎Главный МИНУС планшета Apple🍏
0:29
Demin's Lounge
Рет қаралды 485 М.
Huawei который почти как iPhone
0:53
Romancev768
Рет қаралды 417 М.