Це відео не доступне.
Перепрошуємо.

Протокол TLS | Защищенные сетевые протоколы

Поділитися
Вставка
  • Опубліковано 16 сер 2024
  • Лекция по протоколу TLS. Страница учебного курса - www.asozykin.r...
    00:00 - Уровни и протоколы TLS
    04:11 - Протокол записей TLS (record protocol)
    06:06 - Сессия TLS
    08:07 - Протокол передачи данных в TLS (application data protocol)
    10:48 - Протокол оповещений в TLS (alert protocol)
    13:45 - Итоги
    Добавляйтесь в друзья в социальных сетях:
    вКонтакте - avsozykin
    Instagram - / sozykin_andr
    Facebook - / asozykin
    Twitter - / andreysozykin
    Мой сайт - www.asozykin.ru
    Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках - / andreysozykincs

КОМЕНТАРІ • 81

  • @haaritdiasoritkenbaar3418
    @haaritdiasoritkenbaar3418 4 роки тому +64

    Андрей, вы просто на высоте! Я долго искал канал про сети. Разочаровался в русскоязычных каналах. Смотрел и переводил иностранные. Но вы, ваш канал, просто... у меня слов нет. Таким доступным грамотным языком рассказываете о самых важных и интересных вещах подробно.... никто нигде не рассказывал. Вы мой любимый блоггер по компьютерным сетям. Не забрасывайте канал, пожалуйста! Спасибо за видео!

    • @AndreySozykin
      @AndreySozykin  4 роки тому +7

      Спасибо за приятный отзыв! Конечно, я буду продолжать записывать видео. Тем более, что сейчас больше времени на это из-за нерабочих дней и самоизоляции.

    • @braydencason8359
      @braydencason8359 3 роки тому

      pro trick : watch movies on flixzone. I've been using it for watching a lot of movies lately.

    • @nashaugust6765
      @nashaugust6765 3 роки тому

      @Brayden Cason definitely, I have been watching on flixzone} for months myself :D

    • @patrickelijah4930
      @patrickelijah4930 3 роки тому

      @Brayden Cason Yup, been watching on Flixzone} for years myself :D

    • @mohammadmaximilian3077
      @mohammadmaximilian3077 3 роки тому

      @Brayden Cason Yea, have been watching on Flixzone} for since november myself :D

  • @resident77777
    @resident77777 26 днів тому

    Дякую за корисний контент :)))

  • @Krasnoff64
    @Krasnoff64 3 роки тому +2

    Просто супер. Самое оно чтоб седенить воедино разрозненньіе и частично забьітьіе куски информации. Большое вам спасибо за комплекс лекций.

  • @alexanderraf5553
    @alexanderraf5553 4 роки тому +5

    Огромное вам спасибо за ваши видео! Я сам разработчик, но очень многое узнал с вашего канала про сети и коллегам всем советую ваш канал.

    • @AndreySozykin
      @AndreySozykin  4 роки тому +2

      Рад, что понравилось. Курс как раз рассчитан на разработчиков, а не администраторов сетей. Спасибо, что рекомендуете курс!

  • @user-ew6mz8kz8v
    @user-ew6mz8kz8v 3 роки тому +2

    Здравствуйте.
    Да вы просто читаете мои мысли! Когда вы рассказывали про уровни TLS и названия этих уровней были переведены, то у меня в голове сразу возникла мысль, что надо давать оригинальные названия, так как любой айтишник должен их знать, и не успел я додумать эту мыслю, как вы тут же их и предоставили! Спасибо!

    • @AndreySozykin
      @AndreySozykin  3 роки тому +1

      Рад, что подход нравится. Действительно, любой ИТ-шник должен знать англоязычные термины, т.к. большая часть документации только на английском.

  • @misho.t
    @misho.t 6 місяців тому +1

    Една от най добрите лекции. Браво

  • @user-vn5wv6ix7z
    @user-vn5wv6ix7z 4 роки тому +4

    Спасибо очень интересно а главное очень информативно

  • @user-fq5xp8xg2i
    @user-fq5xp8xg2i 4 роки тому +5

    Спасибо за лекцию!)

  • @user-ex7vn8pl2l
    @user-ex7vn8pl2l 3 роки тому +2

    Огромное спасибо за труды !

  • @SovMan
    @SovMan 3 роки тому +2

    Спасибо, Друг!

  • @megatronov
    @megatronov Рік тому +1

    Какая годнота! Спасибо.

  • @trek3456
    @trek3456 2 роки тому

    Андрей, только вперед! 🤸

  • @user-zh4zj6dg2r
    @user-zh4zj6dg2r 4 роки тому +1

    как всегда на высоте👍👍👍

  • @vadimte7809
    @vadimte7809 4 роки тому +3

    Добрый день! 6:34 - опечатка, похоже, в разделе "Набор шифров TSL", должно быть "АСсиметричное шифрование и MAC" (так и текстом Вы проговариваете).

    • @manOfPlanetEarth
      @manOfPlanetEarth 2 місяці тому

      нет. всё верно: данные шифруются симметричным алгоритмом шифрования, т.к. он быстрей, а вот симметричные ключи шифруются асимметричным шифрованием. Хэши подписываюся тоже асимметричным ключом.

  • @w1tcherj
    @w1tcherj 4 роки тому +12

    Ну кто-то прям разошелся с роликами ))

    • @AndreySozykin
      @AndreySozykin  4 роки тому +8

      Нерабочие дни, самоизоляция ;-)

  • @ShvetAnatoly710Society
    @ShvetAnatoly710Society 4 роки тому +1

    Спасибо!

  • @artur_kia
    @artur_kia 3 роки тому +1

    спасибо

  • @SHKIPPER989
    @SHKIPPER989 4 роки тому +1

    Интересно послушать!_)

  • @inigoloy
    @inigoloy 4 роки тому +2

    Андрей, покажи нам как выглядит трафик в Wireshark при использовании протоколов HTTPS/TLS/SSL.

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Да, скоро будет такое видео. Сначала лекция по установке соединение в TLS, а потом анализ TLS в Wireshark.

    • @inigoloy
      @inigoloy 4 роки тому

      @@AndreySozykin будет интересно, очень ждем.

  • @Dm-if3vl
    @Dm-if3vl 4 роки тому +1

    Спасибо

  • @takeyourhell
    @takeyourhell 3 роки тому +1

    Разве TLS/SSL это протокол не сеансового уровня модели OSI? В модели TCP/IP он будет относиться к "прикладному уровню", так как "прикладной, представления и сеансовый" уровни в модели OSI объединяются в "прикладной" уровень модели TCP/IP.

  • @victorermeychuk1979
    @victorermeychuk1979 Рік тому

    Если сообщение от клиента к серверу было повреждено ( неважно как) , то такое сообщение не расшифруется и его попросту отбросят и запросят повтор отправки, что соответствует протоколу TCP/IP.
    Здесь в целом разумно сделано.

  • @yuriikovalenko3406
    @yuriikovalenko3406 4 роки тому +2

    @Andrey Sozykin не совсем понял про ключ MAC в предыдущем видео было сказано что MAC это Хеш значение от (сообщение + ключ симметричного шифрования), получается что этот MAC вычисляется при каждом сообщении и соответственно добавляется к каждому такому сообщении. А в этом видео насколько я понял MAC вычисляется только один раз и хранится так же как и ключ симметричного шифрования. Подскажите что я упустил?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Один раз вычисляется ключ для MAC. Затем он используется, чтобы сгенерировать MAC для каждой передаваемой порции данных.

    • @manOfPlanetEarth
      @manOfPlanetEarth 2 місяці тому

      10:16 😉
      МАС вычисляется для каждой порции данных. И не от (данные + ключ симметричного шифрования), а просто от данных, ключ для МАС просто является частью этого хэширующего алгоритма:)

  • @inigoloy
    @inigoloy 4 роки тому +2

    Андрей, я вот так и не понял кое-что... У тебя на сайте сертификат выдан удостоверяющим центром Летсонкрипт. А с чего ты решил, что это самый удостоверяющий центр Летсонкрип не является тем самым человеком по середине?

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Об этом было в видео - ua-cam.com/video/6wCwjIhGylY/v-deo.html . Сертификат Lets Encrypt подписан корневым удостоверяющим центром, которому я доверяю. Точнее, сертификат этого корневого удостоверяющего центра записали мне на компьютер при установке Windows. Схема не идеальная, но в большинстве случаев работает.

    • @inigoloy
      @inigoloy 4 роки тому

      @@AndreySozykin У тебя на сайте ничего такого сверхсекретного нет, однако если взять абстрактный пример того же банка, то удостоверяющий центр Lets Encrypt, который выдает халявные сертификаты, и его корневой удостоверяющий центр вполне могут находиться под контролем спецслужб, которые и есть человеком по середине. По какой причине у тебя такое большое доверие к Lets Encrypt и его корневому удостоверяющему центру?

    • @FeelUs
      @FeelUs 4 роки тому

      @@inigoloy тут даже сам letsencrypt без ведома корневого удостоверяющего центра может устраивать атаки человек посередине. Но вы с Андреем можете договориться установить защищённое соединение (с открытым ключом, подписанным letsencrypt), а потом каким-нибудь нестандартным образом передать друг другу закрытый ключ, и если он окажется разным, значит кто-то есть посередине

    • @FeelUs
      @FeelUs 4 роки тому

      @@AndreySozykin корневой удостоверяющий центр подписывает открытый ключ letsencrypt, и соответственно закрытый ключ letsencrypt меняться не может. Но letsencrypt своим закрытым ключом может подписывать всё что угодно, в том числе подменять свои же сертификаты

  • @zdorovedarom
    @zdorovedarom 3 роки тому

    ข้อมูลดีๆ

  • @wolfich4684
    @wolfich4684 4 роки тому +1

    Андрей поскажите пожалуйста хороший курс по сетям . Не знаю в этом вообще ничего но хотя бы базу хотелось бы узнать

    • @AndreySozykin
      @AndreySozykin  4 роки тому +2

      У меня есть как раз такой курс. Вот плей-лист - ua-cam.com/play/PLtPJ9lKvJ4oiNMvYbOzCmWy6cRzYAh9B1.html . Вот страница курса - www.asozykin.ru/courses/networks_online

    • @wolfich4684
      @wolfich4684 4 роки тому +1

      @@AndreySozykin я хотел еще у вас спросить..какие смежные дисциплины стоит знать еще .. и какаие дисциплины являються бмзовыми для курса по сетям?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Я старался рассказать так, чтобы было понятно без предварительных знаний.
      Какие смежные дисциплины изучать, зависит от того, кем хотите стать. Я бы порекомендовал язык Python и Программную инженению. Пригодится как разработчикам, так и сетевым администраторам.

    • @wolfich4684
      @wolfich4684 4 роки тому

      @@AndreySozykin спасибо!

    • @manOfPlanetEarth
      @manOfPlanetEarth 2 місяці тому

      @@AndreySozykin
      Андрей, оффтоп:)
      Знаете что-нибудь про ru.m.wikipedia.org/wiki/Программируемая_пользователем_вентильная_матрица ? в плане распространённости, перспективности заниматься этим.

  • @DIMARIK9990
    @DIMARIK9990 Рік тому

    Хммм... В лекции "Целостность данных в TLS/SSL | Защищенные сетевые протоколы" говорилось, что MAC - это хэш, сгенерированный с использованием криптографической хэш-функции, на основе разделяемого ключа и данных, который добавляется сзади к сообщению. Здесь же говорится о том, что MAC высчитывается с помощью MAC-ключа. Почему такие разногласия или что я не так понимаю?

    • @user-dh8lt5mi5e
      @user-dh8lt5mi5e Рік тому +3

      Разногласий нет. Говорилось, что используется два ключа - один для шифровки данных (назовем его Д-ключ), второй - для формирования МАС. Соответственно, 1) считается хэш от исходных данных 2) комбинация этого (хэша + "МАС"-ключа) еще раз хэшируется и получается МАС 3) комбинация (данные + МАС) шифруется Д-ключом 4) эта зашифрованная матрешка уходит серверу 5) сервер расшифровывает ее с помощью Д-ключа 6) Сервер вычисляет хэш от данных 7) Сервер вычисляет МАС по комбинации полученного хэша + МАС-ключа 8) Сервер сравнивает полученный МАС с пришедшим МАС и так понимает, были данные изменены или нет

    • @inbox765
      @inbox765 10 місяців тому

      @@user-dh8lt5mi5e было непросто, но я понял благодаря твоему коменту, Андрей как-то слабо освятил этот момент, что вычисляется еще один ключ для MAC

    • @manOfPlanetEarth
      @manOfPlanetEarth 2 місяці тому +1

      что-то ты каши наворотил: первые два пункта у тебя не то. Нет никакого хэша от хеша. Есть один криптографический хэш (там ключ в раундах хэширования участвует) от данных и всё.
      И этот хэш с исходными данными шифруется одним куском.

  • @writetoyourdestiny
    @writetoyourdestiny 4 роки тому +1

    Правильно ли я понял: если используется https и TLS, то данные сначала шифрующий с помощью протокола https, а затем зашифрованные данные еще раз шифруются с помощью TLS т. е. происходит двойное шифрование?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +3

      HTTPS не шифрует данные сам. Он использует TLS для этой цели.

    • @writetoyourdestiny
      @writetoyourdestiny 4 роки тому

      @@AndreySozykin понятно, спасибо!

  • @user-fk2ks5ij1l
    @user-fk2ks5ij1l 4 роки тому +2

    Будут ли лекции по PPPoE и IGMP ?

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Пока не планирую. В ближайшее время закончу про TLS/SSL, потом про HTTPS и другие защищенный протоколы прикладного уровня.

    • @manOfPlanetEarth
      @manOfPlanetEarth 2 місяці тому

      @@AndreySozykin
      вы, вроде, про VPN так и не сбацали урок🤔 Может, в новый курс втиснете?;)

    • @manOfPlanetEarth
      @manOfPlanetEarth 2 місяці тому

      @@AndreySozykin
      а про туннельные протоколы в вашем исполнени я бы так же охотно послушал☝🏼☝🏼

  • @Nikitos9725
    @Nikitos9725 4 роки тому +1

    Андрей, такой вопрос:
    SSH - это комбинация telnet с TLS?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Нет, SSH - это отдельный протокол, он не использует TLS.

    • @Nikitos9725
      @Nikitos9725 4 роки тому +1

      @@AndreySozykin А выпуск про SSH будет ?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Да, будет. После завершения темы с TLS, включая прикладные протоколы, которые его используют.

    • @Nikitos9725
      @Nikitos9725 4 роки тому +2

      @@AndreySozykin Понял, спасибо за высококачественный контент, прям концентрат всего полезного)

    • @manOfPlanetEarth
      @manOfPlanetEarth 2 місяці тому

      ⁠@@AndreySozykin
      про SSH тоже не нашел у вас урока:((( Втиснете в новый курс или просто отдельным уроком?☺️
      Итого: vpn, ssh, туннельные протоколы🤷‍♂️☺️

  • @MrEmityushkin
    @MrEmityushkin 2 роки тому

    +Plus

  • @ostrov11
    @ostrov11 4 роки тому

    Комментарий комментарии комменты

  • @user-ss7kd3rk7g
    @user-ss7kd3rk7g 4 роки тому +2

    Может быть защищЁнные?

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Сложный вопрос. Сейчас не рекомендуют использовать букву ё при наборе.

    • @user-ss7kd3rk7g
      @user-ss7kd3rk7g 4 роки тому

      @@AndreySozykin кто?

    • @FeelUs
      @FeelUs 4 роки тому

      @@AndreySozykin mozhet togda na ascii pereidem?