Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
“Авторизованный трафик” и будущее Интернета
Цитата из моей статьи, опубликованной в “Открытых системах” в 2019 году, про развитие методов контроля над интернет-трафиком:
Среди перспектив развития систем контроля трафика (именно контроля) можно отметить пропуск только авторизованного трафика. Конечно, такой вариант пока кажется фантастикой. Авторизация трафика — это развитие схемы с белыми списками. В этом случае доступ по спискам IP-адресов и имен не ограничивается, но промежуточные узлы пропускают только трафик, который содержит специальные криптографические маркеры, подтверждающие его легитимность. Коммуникация остается двусторонней, поэтому маркеры выставляются источником и получателем — приложениями, работающими на оконечных узлах, а также всеми промежуточными узлами. Для генерации валидных маркеров требуется секретный ключ, который находится внутри приложения, а для получения ключа приложение должно пройти сертификацию.
https://www.osp.ru/os/2019/01/13054741
Адрес записки: https://dxdt.blog/2021/09/08/9100/
Похожие записки:
- Просмотр российских логов Certificate Transparency
- Перехват TLS-соединения и сертификаты-токены
- HTTPS-записи в DNS и RFC 9460
- Техническое: занимательный пример из практики DNS в Интернете
- Техническое: добавления по MX на сервисе audit.statdom.ru
- Очередные "омоглифы" для фишинга
- Ссылки: разбор сбоя от Cloudflare
- Правила для .RU, .SU, .РФ
- Twitter за стеной регистрации
- Замена адреса описания TLS
- Экспериментальный сервер TLS 1.3: замена сертификатов
Новый
Написать комментарий