Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
“Авторизованный трафик” и будущее Интернета
Цитата из моей статьи, опубликованной в “Открытых системах” в 2019 году, про развитие методов контроля над интернет-трафиком:
Среди перспектив развития систем контроля трафика (именно контроля) можно отметить пропуск только авторизованного трафика. Конечно, такой вариант пока кажется фантастикой. Авторизация трафика — это развитие схемы с белыми списками. В этом случае доступ по спискам IP-адресов и имен не ограничивается, но промежуточные узлы пропускают только трафик, который содержит специальные криптографические маркеры, подтверждающие его легитимность. Коммуникация остается двусторонней, поэтому маркеры выставляются источником и получателем — приложениями, работающими на оконечных узлах, а также всеми промежуточными узлами. Для генерации валидных маркеров требуется секретный ключ, который находится внутри приложения, а для получения ключа приложение должно пройти сертификацию.
https://www.osp.ru/os/2019/01/13054741
Адрес записки: https://dxdt.blog/2021/09/08/9100/
Похожие записки:
- Реплика: DNS и ошибки
- ИИ Google и олимпиадные задачи
- Техническое: имена в TLS и Nginx
- TLS-сертификаты и проверка "по IP-адресу"
- Пресертификаты в Certificate Transparency
- Записки за июнь 2026
- Google и телефонные номера для авторизации
- Ссылки: про корень DNS
- Боты AI
- Техническое: стойкость ECDSA и SCT-метки
- Быстрые, но "нечестные" подписи в DNSSEC
Новый
Написать комментарий