Entiendo que a través de SSL, el navegador obtiene la clave pública del sitio web protegido y mediante el algoritmo de encriptación de clave pública, estos 2 establecen la clave de sesión y luego continúan la comunicación a través de algún algoritmo simétrico, porque el cifrado/descifrado de clave simétrica es más rápido. ¿Qué algoritmo de clave simétrica usa SSL? DES? AES? ¿o algo mas?¿Qué algoritmo de clave simétrica usa SSL?
Respuesta
Cuando el cliente se conecta al servidor, se negocia un llamado conjunto de cifrado (combinación de cifrado, intercambio de claves, algoritmos de autenticación) para usar. Cada cliente o servidor SSL tiene una lista de conjuntos de cifrado permitidos y durante el protocolo de enlace, el cliente y el servidor negocian en qué sistema de cifrado se debe utilizar. A veces puede suceder que no haya un denominador común (los conjuntos de conjuntos de cifrado no se cruzan) y no se puede establecer la conexión.
Los algoritmos simétricos admitidos en SSL son DES, 3DES, ARCFOUR, AES, Camelia, RC2, IDEA, SEED, NULL (sin encriptación).
has olvidado ARIA: http://tools.ietf.org/html/rfc6209 – Jumbogram
@jumbogram gracias por señalar este RFC, de alguna manera me lo perdí. Debo señalar, sin embargo, que estrictamente hablando no es parte de TLS. El RFC es "informativo" en lugar de Sstandards Track y tiene un uso muy localizado (un país). También podría mencionar el GOST, popular en la antigua URSS, pero no se usa en ningún otro lado. –
Varias posibilidades incluyendo RC4 y DES o incluso sin encriptación. No es una zona que conozco bien, pero supongo que el cliente y el servidor negocian para encontrar uno que se puede utilizar tanto
Durante el establecimiento de la conexión (el "handshake"), el cliente y el servidor deciden sobre un "conjunto de cifrado" para usar. El conjunto de cifrado establece los algoritmos que se utilizan (acuerdo de clave asimétrica, cifrado simétrico y comprobación de integridad). En detalles, el cliente envía una lista de las suites de cifrado que admite, y el servidor selecciona una de ellas, que también es compatible. Normalmente, el servidor selecciona la primera suite que admite entre las enviadas por el cliente (en otras palabras, el orden de las suites en el mensaje del cliente es su "orden de preferencia" y el servidor generalmente respeta las preferencias del cliente).
Por ejemplo, la suite de cifrado TLS_RSA_WITH_3DES_EDE_CBC_SHA
significa que la clave de sesión se transmitirá con RSA (cifrado asimétrico, utilizando la clave pública RSA del certificado del servidor), los datos se cifrarán simétricamente con 3DES y la comprobación de integridad se realizará usa la función hash SHA-1. Consulte el TLS specification para ver la lista de suites de cifrado estándar (otras suites se agregaron más adelante, en particular algunas con AES).
- 1. Algoritmo de cifrado de clave simétrica
- 2. SSL es mitad simétrica y mitad asimétrica?
- 3. Algoritmo de línea ultra simétrica?
- 4. ¿Qué algoritmo usa python's sorted()?
- 5. ¿Qué algoritmo de clasificación usa PHP?
- 6. ¿Qué algoritmo de expresión regular usa PHP?
- 7. OpenSSL utilizando EVP vs API algoritmo de criptografía simétrica
- 8. ¿Qué función/algoritmo hash usa Perl?
- 9. ¿Cómo puedo duplicar una clave simétrica de SQL Server?
- 10. ¿Por qué el algoritmo de Dijkstra usa la tecla disminuir? algoritmo de Dijkstra
- 11. ¿Qué algoritmo usa el método de clasificación de Ruby?
- 12. ¿Qué algoritmo usa la conversión Bayer de OpenCV?
- 13. ¿Qué algoritmo de almacenamiento en caché usa NSURLCache?
- 14. ¿Qué algoritmo de cifrado se usa en DPAPI para WP7?
- 15. ¿Usa sockets SSL y sockets no SSL simultáneamente en Boost.Asio?
- 16. Rails 3.1 ssl se usa incluso si desactivé ssl?
- 17. ¿Qué algoritmo usa Photoshop para desaturar una imagen?
- 18. ¿Qué algoritmo usa buildbot para asignar constructores a esclavos?
- 19. Levenshtein distancia simétrica?
- 20. Numpy matriz simétrica 'inteligente'
- 21. ¿Cuándo se usa cada algoritmo de clasificación?
- 22. ¿In_array() usa un algoritmo de búsqueda binario?
- 23. Algoritmo/biblioteca de eliminación de clave Chroma
- 24. Algoritmo de clave de activación- Seguridad
- 25. Cómo controlar lo que los usuarios pueden descifrar SQL Server Cifrado de clave simétrica
- 26. Diffie-Hellman en lugar de SSL?
- 27. ¿Qué función hash usa Ruby?
- 28. ¿Qué certificado SSL necesito?
- 29. ¿Cómo almacenar una matriz simétrica?
- 30. La palabra clave Ruby `when 'no usa == en la sentencia case. ¿Qué usa?
http://en.wikipedia.org/wiki/Secure_Sockets_Layer#TLS_handshake_in_detail –
Para resumir lo que otros han dicho: hay varias opciones; lo que se usa en una conexión depende del cliente y servidor en particular. – Jumbogram