Кіріспе
Байланыс протоколы Datagram Transport Layer Security (DTLS) – дерекграммаға негізделген қосымшаларға құпиялылықты қамтамасыз ететін байланыс протоколы. Ол тыңшылық, бұрмалау немесе хабарламаның жалғандалуын болдырмау үшін арнайы жасалған тәсілмен қарым-қатынас жасауға мүмкіндік береді. DTLS протоколы ағындық бағытталған Transport Layer Security (TLS) протоколының негізінде құрылған және осыған ұқсас қауіпсіздік кепілдіктерін ұсынуды көздейді. DTLS протоколы дерекграмманың негізгі тасымалдау семантикасын сақтайды, сондықтан ағындық протоколдарға тән кешігулерге ұшырамайды. Алайда, UDP немесе SCTP пайдаланылатындықтан, бағдарлама пакеттердің ретін өзгерту, дерекграмманың жоғалуы және дерекграмма желілік пакеттерінің көлемінен асатын деректермен күресуі керек. DTLS TCP орнына UDP немесе SCTP қолданатындықтан, VPN туннелі құру кезінде туындайтын "TCP еріту мәселесінен" сақтануға мүмкіндік береді.
Datagram Transport Layer Security (DTLS) is a communications protocol providing security to datagram based applications by allowing them to communicate in a way designed to prevent eavesdropping, tampering, or message forgery. The DTLS protocol is based on the stream oriented Transport Layer Security (TLS) protocol and is intended to provide similar security guarantees. The DTLS protocol datagram preserves the semantics of the underlying transport—the application does not suffer from the delays associated with stream protocols, but because it uses UDP or SCTP, the application has to deal with packet reordering, loss of datagram and data larger than the size of a datagram network packet. Because DTLS uses UDP or SCTP rather than TCP, it avoids the "TCP meltdown problem", when being used to create a VPN tunnel.
Кітапханалар
+ DTLS-ті енгізу үшін кітапханалық қолдау DTLS 1.0 libsystools ✔ MatrixSSL mbed TLS (бұрын PolarSSL) OpenSSL PyDTLS ✔ ✔ Python3 dtls ✔ ✔ RSA BSAFE s2n Schannel XP/2003, Vista/2008 Schannel 7/2008R2, 8/2012, 8.1/2012R2, 10 Secure Transport OS X 10.2–10.7 / iOS 1–4 Secure Transport OS X 10.8–10.10 / iOS 5–8 SharkSSL tinydtls Waher. Security. DTLS wolfSSL (бұрын CyaSSL) @nodertc/dtls java dtls pion/dtls (Go) ✔ californium/scandium (Java) ✔ SNF4J (Java) ✔ ✔ Іске асыру DTLS 1.0 DTLS 1.2 DTLS 1.3
Қолданбалар
Cisco AnyConnect VPN Клиенті TLS қолданады және DTLS негізінде VPN ойлап тапты. OpenConnect – (D)TLS қолдайтын, ашық кодты AnyConnect үйлесімді клиенті және ocserv сервері. Cisco InterCloud Fabric жеке және қоғамдық/провайдерлік есептеу орталары арасында туннель құру үшін DTLS-ті пайдаланады. ZScaler tunnel 2.0 туннельдеу үшін DTLS қолданады. F5 Networks Edge VPN клиенті TLS және DTLS қолданады. Citrix Systems NetScaler UDP-ні қамтамасыз ету үшін DTLS-ті пайдаланады. Веб-браузерлер: Google Chrome, Opera және Firefox WebRTC үшін DTLS SRTP-ні қолдайды. Firefox 86 және одан кейінгі нұсқалары DTLS 1.0-ді қолдамайды. Remote Desktop Protocol 8.0 және одан кейінгі нұсқалары.
Қауіпті жерлер
2013 жылдың ақпан айында Лондон университетінің Роял Холлоуэй колледжінен екі зерттеуші OpenSSL немесе GnuTLS жүзеге асырулары арқылы DTLS байланысынан, Cipher Block Chaining режимінде шифрлау қолданылған кезде, (кейбір бөліктерін) қара мәтінді алуға мүмкіндік беретін уақыттық шабуылды анықтады.