Оглавление
АЛЬТЫ
-
Основы ALTS
- ALTS – это система аутентификации и шифрования от Google, разработанная для обеспечения безопасности RPC.
- ALTS была создана в 2023 году как модификация TLS, предназначенная для центров обработки данных Google.
-
Технические детали
- Протокол ALTS основан на аутентифицированном обмене ключами Диффи-Хеллмана и поддерживает абсолютную прямую секретность и возобновление сеанса.
- В отличие от TLS, обе стороны в ALTS имеют сертификат, подтверждающий их идентификационные данные.
- Эллиптическая кривая, используемая в ALTS, имеет значение Curve25519.
-
Протокол рукопожатия
- Протокол рукопожатия состоит из четырех сообщений, отправляемых открытым текстом.
- Протокол записи в техническом описании ALTS использует 128-битный алгоритм AES с режимом работы GCM или VCM на старых компьютерах.
-
Возобновление сеанса
- ALTS поддерживает возобновление сеанса, чтобы избежать повторных вычислений.
- Возобновление сеанса создается сервером или клиентом и может использоваться для подтверждения связи.
-
Идеальная прямая секретность
- Функция PFS по умолчанию не включена в ALTS, но поддерживается путем частой ротации сертификатов.
- Если включена функция PFS, она также активируется для возобновления сеанса.
-
Ссылки и рекомендации
- В статье есть ссылки на белую книгу ALTS и рекомендации по безопасности транспортного уровня.
Полный текст статьи: