АЛЬТС

АЛЬТЫ Основы ALTS ALTS — это система аутентификации и шифрования от Google, разработанная для обеспечения безопасности RPC.  ALTS была создана […]

АЛЬТЫ

  • Основы ALTS

    • ALTS — это система аутентификации и шифрования от Google, разработанная для обеспечения безопасности RPC. 
    • ALTS была создана в 2023 году как модификация TLS, предназначенная для центров обработки данных Google. 
  • Технические детали

    • Протокол ALTS основан на аутентифицированном обмене ключами Диффи-Хеллмана и поддерживает абсолютную прямую секретность и возобновление сеанса. 
    • В отличие от TLS, обе стороны в ALTS имеют сертификат, подтверждающий их идентификационные данные. 
    • Эллиптическая кривая, используемая в ALTS, имеет значение Curve25519. 
  • Протокол рукопожатия

    • Протокол рукопожатия состоит из четырех сообщений, отправляемых открытым текстом. 
    • Протокол записи в техническом описании ALTS использует 128-битный алгоритм AES с режимом работы GCM или VCM на старых компьютерах. 
  • Возобновление сеанса

    • ALTS поддерживает возобновление сеанса, чтобы избежать повторных вычислений. 
    • Возобновление сеанса создается сервером или клиентом и может использоваться для подтверждения связи. 
  • Идеальная прямая секретность

    • Функция PFS по умолчанию не включена в ALTS, но поддерживается путем частой ротации сертификатов. 
    • Если включена функция PFS, она также активируется для возобновления сеанса. 
  • Ссылки и рекомендации

    • В статье есть ссылки на белую книгу ALTS и рекомендации по безопасности транспортного уровня. 

Полный текст статьи:

АЛЬТС — Википедия

Оставьте комментарий

Прокрутить вверх