色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

鑒源實驗室丨TLS協議基本原理與Wireshark分析

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2024-03-27 13:25 ? 次閱讀

作者 |蘇少博 上海控安可信軟件創新研究院汽車網絡安全組

來源 |鑒源實驗室

社群 |添加微信號TICPShanghai”加入“上海控安51fusa安全社區”

01

背 景

隨著車聯網的迅猛發展,汽車已經不再是傳統的機械交通工具,而是智能化、互聯化的移動終端。然而,隨之而來的是對車輛通信安全的日益嚴峻的威脅。在車聯網生態系統中,車輛通過無線網絡與其他車輛、基礎設施以及云端服務進行廣泛通信,這種高度互聯的狀態也使得車輛系統更容易受到各種潛在的威脅和攻擊。

通信安全問題在車聯網中尤為突出,可能面臨諸如數據竊取、信息篡改、惡意注入以及拒絕服務等多種威脅。黑客可能試圖獲取車輛傳感器和控制單元的敏感信息,篡改車輛間的通信數據,甚至遠程控制車輛執行危險操作。這些潛在的威脅對駕駛安全、車輛保障以及交通管理都構成了巨大的挑戰。

為了有效應對這些安全威脅,通信安全加密成為車聯網中的關鍵環節。在這一背景下,傳輸層安全協議(TLS)作為一種通用的安全通信協議,為車輛通信提供了可靠的安全保護。通過強化數據的保密性、完整性和身份驗證,TLS在車聯網中發揮著至關重要的作用,有效應對通信安全所面臨的復雜挑戰。

02

TLS 基本原理

2.1 基本介紹

傳輸層安全協議(TLS)是一種加密通信協議,用于確保在網絡上的數據傳輸過程中的安全性和隱私保護。TLS的前身是安全套接層協議(SSL),后來在標準化過程中發展成為TLS。TLS協議的主要目標是通過加密和認證機制,保護網絡通信的機密性、完整性和身份驗證,以抵御可能的網絡攻擊和竊聽。

TLS協議主要通過以下方式實現安全通信:

加密(Encryption):使用加密算法對傳輸的數據進行加密,確保在傳輸過程中數據不被未授權的第三方讀取或修改。

認證(Authentication):通過數字證書等機制驗證通信雙方的身份,確保通信的對端是合法的,并防止中間人攻擊。

完整性保護(Integrity Protection):使用消息摘要算法(如哈希函數)來驗證數據在傳輸過程中是否被篡改,以保障數據的完整性。

TLS協議廣泛應用于互聯網通信中,尤其在Web瀏覽器與服務器之間的安全通信中扮演關鍵角色。當用戶訪問使用“https://”協議的網站時,TLS協議就會啟動,確保用戶與網站之間的數據傳輸是安全可信的。TLS協議的不斷升級和改進也反映了對網絡安全不斷演進的需求。

2.2 TLS握手過程

2.2.1 TLS 1.2 握手過程

TLS(Transport Layer Security)握手過程是確保安全通信的關鍵步驟,它涉及到協商加密算法、驗證通信雙方的身份,并生成用于加密通信的會話密鑰,通常包含以下幾個流程:

客戶端發出請求(ClientHello)。在此流程中,客戶端會提供如下信息:

客戶端生成一個隨機數,稱為ClientRandom,這個隨機數的目的是在握手過程中引入熵(entropy),增加通信的隨機性,提高安全性;

客戶端會列舉支持的加密算法、摘要算法以及密鑰交換算法等。這是為了告知服務器它可以使用哪些算法來保護通信;

客戶端會提供其他通信參數,例如支持的壓縮算法等。這些參數提供了有關客戶端支持的通信設置的信息。

使用Wireshark打開包含TLS ClientHello數據的流量包時,通常可以看到如下內容:

ClientHello:

Random: [隨機數]

CipherSuites: [支持的加密算法列表]

CompressionMethods: [支持的壓縮算法列表]

Extensions: [其他擴展,例如SNI(Server Name Indication)]

圖一.png

圖1 ClientHello示意圖

ClientHello的目標是為服務器提供足夠的信息,以便服務器能夠做出響應,并在握手過程中建立一個安全的通信通道。服務器將使用這些信息來選擇合適的加密算法、生成自己的隨機數、以及執行其他必要的步驟來協商出一個安全的連接。

服務器回應(SeverHello)。在此流程中,服務器會回復以下信息:

服務器會生成一個隨機數,稱為ServerRandom。類似于ClientRandom,它增加了握手過程的熵,提高了通信的隨機性和安全性;

服務器從客戶端提供的加密算法列表中選擇一個算法,用于后續的通信加密;

服務器確認客戶端提供的其他通信參數,例如TLS版本、壓縮算法等;

如果服務器支持會話緩存和復用,還會生成一個Session ID發送給客戶端。客戶端可以在未來的握手中使用該Session ID來恢復先前的會話狀態,以加速握手過程。

使用Wireshark打開包含TLS ServerHello數據的流量包時,通常可以看到如下內容:

ServerHello:

Random: [隨機數]

CipherSuite: [選擇的加密算法]

CompressionMethod: [選擇的壓縮算法]

Session ID: [會話標識,如果支持會話復用]

Extensions: [其他擴展,例如支持的應用層協議(ALPN)]

圖二.png

圖2 ServerHello示意圖

客戶端回應。在此流程中,客戶端會回復以下信息:

客戶端和服務器使用已經在之前握手步驟中交換的隨機數生成一個預主密鑰,稱為Pre-Master Secret,并使用服務器的公鑰進行加密,發送給服務器。

服務器再次回應。在此流程中,服務器會回復以下信息:

服務器收到客戶端傳輸的加密信息后,使用其私鑰解密并獲得 Pre-Master Secret。

服務器和客戶端使用已經交換的隨機數和 Pre-Master Secret 生成一個 Master Secret(主密鑰)。

隨后,客戶端發送ChangeCipherSpec消息給服務器,通知服務器從此時開始使用新生成的密鑰加密通信內容,服務器同樣給出回應,至此,整個握手階段全部結束。

圖三.png

圖3 ChangeCipherSpec示意圖

2.2.2 TLS雙向認證

單向認證和雙向認證是TLS常用的兩種身份驗證機制,它們的主要區別在于驗證的參與方和方式。

單向認證是指單向認證僅驗證一方的身份,通常是客戶端驗證服務器的身份,確保客戶端連接到合法的服務器。流程與上述握手過程相同。單向認證適用于大多數互聯網服務,服務提供商或服務的擁有者驗證其身份,而客戶端無需提供身份驗證。

雙向認證是指通信過程中需要驗證兩方的身份。客戶端請求連接服務器,服務器提供數字證書,客戶端驗證服務器的身份;同時,客戶端也會發出CertificateRequest請求,要求客戶端也提供數字證書,服務器發送Certificate驗證至客戶端的身份,至此,雙向認證完成。雙向認證通常用于對通信安全性要求較高的場景,例如在線支付、云服務、金融應用等,確保通信的雙方都是合法的。

圖四.png

圖4 Certificate示意圖

2.3 TLS 1.3

2.3.1 握手過程

TLS 1.3在握手過程上進行了一些改進,提高安全性和性能。在上述的TLS 1.2握手過程中,通常需要進行ClintHello、ServerHello、兩次密鑰交換,共兩個來回的完整握手過程,而在TLS 1.3中將Hello和密鑰交換過程進行了合并,有效減少了握手次數。

圖五.png

圖5 TLS 1.3中ServerHello直接進行了密鑰交換

2.3.2 其他改進

1)刪除不安全算法支持:

TLS 1.3棄用了一些不安全或弱密碼算法,進一步提高了安全性。例如,去除了對MD5、SHA-1、RC4等算法的支持。

2)使用HKDF進行密鑰派生:

TLS 1.3使用基于HMAC的密鑰派生函數(HKDF)來派生密鑰材料,增強了密鑰派生的安全性。

3)提供前向保密:

TLS 1.3使用Diffie-Hellman密鑰交換算法的TLS 1.3握手過程中,提供了前向保密性,保證即使服務器的長期私鑰泄漏,以前的通信也不會受到影響。

4)支持0-RTT恢復:

TLS 1.3引入了支持0-RTT(零輪往返時間)的特性,允許客戶端在第一次連接時發送數據,從而進一步提高性能。

03

結 語

通過以上對TLS的介紹,希望大家能夠對TLS原理有更清晰的認識,能夠使用wireshark對TLS流量包進行簡單的分析。如今TLS在車聯網中扮演著關鍵的角色,通過加密、身份驗證和完整性保護等機制,為車輛之間和車輛與基礎設施之間的通信提供了可靠的安全保障。這對確保車輛網絡的穩定性、用戶隱私和遠程控制的安全性都至關重要。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Wireshark
    +關注

    關注

    0

    文章

    49

    瀏覽量

    6524
  • TLS
    TLS
    +關注

    關注

    0

    文章

    44

    瀏覽量

    4260
收藏 人收藏

    評論

    相關推薦

    實驗室·基于MQTT協議的模糊測試研究

    作者 |? 張淵策?上海控安可信軟件創新研究院工控網絡安全組 來源 | ?實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上海控安51fusa安全社區” 隨著物聯網技術的快速
    的頭像 發表于 07-30 15:21 ?640次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·基于MQTT<b class='flag-5'>協議</b>的模糊測試研究

    [封裝失效分析系列之一] 封裝級別失效分析實驗室

    ,Interposer+TSV,PoP,甚至WLP等,與其對應的新失效模式也層出不窮,因此封裝級別的失效分析顯得日趨重要。有些封測領域的大廠已經擁有自己的失效分析實驗室,而有些工廠則在搭建中或沒有自己的
    發表于 07-18 22:29

    鋰電材料截面制樣-氬離子拋光CP離子研磨 金實驗室分享(下)

    鋰電池正極片氬離子拋光(CP離子研磨)制樣后效果圖(正極片氬離子拋光制樣后效果圖-如上圖所示-金實驗室羅工提供)鋰電池負極片氬離子拋光(CP離子研磨)制樣后效果圖(負極片氬離子拋光制樣后效果圖-如上圖所示-金
    發表于 12-16 15:47

    lims實驗室管理系統是什么?實驗室信息管理系統介紹!

    采用實驗室信息管理系統或LIMS可能是提高實驗室生產力的最有效方法之一。此頁面的目的是幫助目前未使用LIMS的科學家和實驗室人員分析采用LIMS的潛在好處。對于已經使用LIMS的組織,
    發表于 11-03 11:17

    實驗室lims系統解決方案

    ?lims實驗室信息管理系統是一種軟件產品,旨在幫助實驗室跟蹤其設備、樣品和測試結果,管理其工作流程/協議,創建合規報告并分析結果。雖然醫院、診所和研究
    發表于 11-04 11:18

    實驗室設計指南

    實驗室設計指南LBSALE[1000]LBSALE第一章 基礎知識主要內容:實驗室基礎知識及日常管理實驗室基本操作技術分析數據的處理石油產品分析
    發表于 11-09 15:43 ?1653次閱讀

    路由基本原理及路由協議

    本文研究的是路由基本原理及路由協議
    發表于 11-03 18:35 ?123次下載

    廣東金實驗室科技有限公司介紹

    實驗室是一家專注于第三代半導體氮化鎵和碳化硅芯片和器件失效分析的新業態的科研檢測機構,具備國家認可及授權的CMA/CNAS資質,并且是工信部認定的“國家中小企業公共服務示范平臺”,廣東省工信廳
    發表于 11-25 17:19 ?1821次閱讀
    廣東金<b class='flag-5'>鑒</b><b class='flag-5'>實驗室</b>科技有限公司介紹

    高精度電流在電子實驗室中的應用

    高精度電流是一種能夠提供恒定、穩定電流輸出的設備,被廣泛應用于電子實驗室中。電子實驗室是電子工程師進行實驗、測試和研發的場所,而高精度電流
    的頭像 發表于 06-12 09:13 ?628次閱讀
    高精度電流<b class='flag-5'>源</b>在電子<b class='flag-5'>實驗室</b>中的應用

    實驗室協助鴻利智匯產品順利通過AEC-Q102認證

    實驗室
    的頭像 發表于 08-18 09:43 ?921次閱讀
    金<b class='flag-5'>鑒</b><b class='flag-5'>實驗室</b>協助鴻利智匯產品順利通過AEC-Q102認證

    TLS協議基本原理Wireshark分析

    傳輸層安全協議TLS)是一種加密通信協議,用于確保在網絡上的數據傳輸過程中的安全性和隱私保護。TLS的前身是安全套接層協議(SSL),后來
    發表于 02-28 10:26 ?2169次閱讀
    <b class='flag-5'>TLS</b><b class='flag-5'>協議</b><b class='flag-5'>基本原理</b>與<b class='flag-5'>Wireshark</b><b class='flag-5'>分析</b>

    實驗室智能網聯汽車協議模糊測試技術概述

    作者 |?喬琪?上海控安可信軟件創新研究院工控網絡安全組 來源 |?實驗室 社群 |?添加微信號“TICPShanghai”加入“上海控安51fusa安全社區” 摘要:隨著智能網聯汽車的快速發展
    的頭像 發表于 04-17 13:39 ?721次閱讀

    實驗室汽車入侵檢測系統介紹及測試

    作者 |張詔景 上海控安可信軟件創新研究院工控網絡安全組 來源 |實驗室 社群 |添加微信號“TICPShanghai”加入“上海控安51fusa安全社區” 01 入侵檢測系統背景 智能網聯汽車
    的頭像 發表于 05-07 14:17 ?1334次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b><b class='flag-5'>丨</b>汽車入侵檢測系統介紹及測試

    實驗室·HTTP協議網絡安全攻擊

    作者 | 李芷若?上海控安可信軟件創新研究院工控網絡安全組 來源 | ?實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上海控安51fusa安全社區” 01 背 景 隨著
    的頭像 發表于 07-30 13:48 ?330次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·HTTP<b class='flag-5'>協議</b>網絡安全攻擊

    實驗室·ISO 26262中測試用例的得出方法-等價類的生成和分析

    作者 | 李偉 上海控安安全測評部總監 來源 | ?實驗室 社群 | 添加微信號“ TICPShanghai ”加入“上海控安51fusa安全社區” ? 在ISO 26262-6-2018
    的頭像 發表于 07-30 15:37 ?553次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·ISO 26262中測試用例的得出方法-等價類的生成和<b class='flag-5'>分析</b>
    主站蜘蛛池模板: 久久超碰色中文字幕| 中文字幕亚洲欧美日韩2o19| 国产成人在线免费| 亚洲色欲色欲无码AV| 内射白浆一区二区在线观看| 国产精品久久久久婷婷五月色婷婷| 亚洲日本乱码中文论理在线电影| 欧美18videosex| 黄子佼81岁父亲现状曝光| 成年人视频在线观看免费| 一手揉着乳头一手模仿抽插视频| 日本无码专区亚洲麻豆| 毛片手机在线观看| 韩国女人高潮嗷嗷叫视频| 被老师按在办公桌吸奶头| 尹人综合网| 贤妻良母电影日本| 全彩无翼污之邪恶女教师 | 野花香在线观看免费高清播放视频| 日本妞欧洲| 暖暖 日本 视频 在线观看免费 | 色戒在线完整观看在线播放版| 久久午夜伦理| 好紧好湿太硬了我太爽了文字| 第七色男人天堂| 91国在线产| 中文字幕视频在线观看| 亚洲免费观看在线视频| 午夜亚洲精品不卡在线| 四虎永久免费网址| 肉肉描写很细致的黄文| 欧美亚洲日韩国产在线在线| 麻豆官网md.pub| 免费毛片视频网站| 免费成年人在线观看视频| 久久视频精品3线视频在线观看 | 国产精品资源网站在线观看| 大学生宿舍飞机china free| yellow高清免费观看日本| 91久久精品一区二区三区| 野花日本完整版在线观看免费高清|