Please enable JavaScript.
Coggle requires JavaScript to display documents.
sicurezza web e tls pt4 - Coggle Diagram
sicurezza web e tls pt4
Lo stack TLS è composto da due livelli di protocolli:
Il Record Protocol è il livello base che fornisce servizi di sicurezza a tutti i
protocolli del livello superiore.
Sopra di esso operano cinque protocolli:
HTTP: trasferimento di documenti web tra client e server
Handshake Protocol: gestione della negoziazione della connessione TLS
Change Chiper Spec Protocol: aggiornamento dei parametri di cifratura
Alert Protocol: invio di messaggi di errore o avviso
Heartbeat Protocol: verifica dello stato e mantenimento della connessione
Record Protocol
Il Record Protocol garantisce due proprietà fondamentali
Riservatezza
I dati sono cifrati tramite crittografia simmetrica. Le chiavi vengono
generate da un segreto negoziato durante il TLS handshake.
Integrità dei messaggi
Utilizza un MAC Message Authentication Code) generato attraverso una
funzione di hash. Anche le chiavi per il MAC derivano dal segreto negoziato nell'handshake
Change Cipher Spec Protocol
Consiste in un singolo messaggio di un byte con valore 1 . Viene inviato
durante la procedura di handshake dopo la negoziazione dei parametri di sicurezza
Il suo scopo è copiare lo stato provvisorio nello stato corrente,
aggiornando così le informazioni sulla cifratura da utilizzare
Alert Protocol
Questo protocollo invia messaggi di segnalazione allʼaltra parte.
Ogni messaggio ha due byte:
Byte 1 Gravità
1 = warning (avviso, la connessione continua)
2 = fatal (la connessione viene terminata immediatamente;
non è possibile crearne di nuove per la stessa sessione
Byte 2 Codice del messaggio specifico
Byte 2 Codice del messaggio specifico
Messaggio Tipo Significato
bad_record_mac Fatal MAC scorretto ricevuto (violazione di integrità=
handshake_failure Fatal Impossibile negoziare i parametri di sicurezza