Кіріспе

Байланыс протоколы Datagram Transport Layer Security (DTLS) – дерекграммаға негізделген қосымшаларға құпиялылықты қамтамасыз ететін байланыс протоколы. Ол тыңшылық, бұрмалау немесе хабарламаның жалғандалуын болдырмау үшін арнайы жасалған тәсілмен қарым-қатынас жасауға мүмкіндік береді. DTLS протоколы ағындық бағытталған Transport Layer Security (TLS) протоколының негізінде құрылған және осыған ұқсас қауіпсіздік кепілдіктерін ұсынуды көздейді. DTLS протоколы дерекграмманың негізгі тасымалдау семантикасын сақтайды, сондықтан ағындық протоколдарға тән кешігулерге ұшырамайды. Алайда, UDP немесе SCTP пайдаланылатындықтан, бағдарлама пакеттердің ретін өзгерту, дерекграмманың жоғалуы және дерекграмма желілік пакеттерінің көлемінен асатын деректермен күресуі керек. DTLS TCP орнына UDP немесе SCTP қолданатындықтан, VPN туннелі құру кезінде туындайтын "TCP еріту мәселесінен" сақтануға мүмкіндік береді.

Кітапханалар

+ DTLS-ті енгізу үшін кітапханалық қолдау DTLS 1.0 libsystools ✔ MatrixSSL mbed TLS (бұрын PolarSSL) OpenSSL PyDTLS ✔ ✔ Python3 dtls ✔ ✔ RSA BSAFE s2n Schannel XP/2003, Vista/2008 Schannel 7/2008R2, 8/2012, 8.1/2012R2, 10 Secure Transport OS X 10.2–10.7 / iOS 1–4 Secure Transport OS X 10.8–10.10 / iOS 5–8 SharkSSL tinydtls Waher. Security. DTLS wolfSSL (бұрын CyaSSL) @nodertc/dtls java dtls pion/dtls (Go) ✔ californium/scandium (Java) ✔ SNF4J (Java) ✔ ✔ Іске асыру DTLS 1.0 DTLS 1.2 DTLS 1.3

Қолданбалар

Cisco AnyConnect VPN Клиенті TLS қолданады және DTLS негізінде VPN ойлап тапты. OpenConnect – (D)TLS қолдайтын, ашық кодты AnyConnect үйлесімді клиенті және ocserv сервері. Cisco InterCloud Fabric жеке және қоғамдық/провайдерлік есептеу орталары арасында туннель құру үшін DTLS-ті пайдаланады. ZScaler tunnel 2.0 туннельдеу үшін DTLS қолданады. F5 Networks Edge VPN клиенті TLS және DTLS қолданады. Citrix Systems NetScaler UDP-ні қамтамасыз ету үшін DTLS-ті пайдаланады. Веб-браузерлер: Google Chrome, Opera және Firefox WebRTC үшін DTLS SRTP-ні қолдайды. Firefox 86 және одан кейінгі нұсқалары DTLS 1.0-ді қолдамайды. Remote Desktop Protocol 8.0 және одан кейінгі нұсқалары.

Қауіпті жерлер

2013 жылдың ақпан айында Лондон университетінің Роял Холлоуэй колледжінен екі зерттеуші OpenSSL немесе GnuTLS жүзеге асырулары арқылы DTLS байланысынан, Cipher Block Chaining режимінде шифрлау қолданылған кезде, (кейбір бөліктерін) қара мәтінді алуға мүмкіндік беретін уақыттық шабуылды анықтады.