Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
“Авторизованный трафик” и будущее Интернета
Цитата из моей статьи, опубликованной в “Открытых системах” в 2019 году, про развитие методов контроля над интернет-трафиком:
Среди перспектив развития систем контроля трафика (именно контроля) можно отметить пропуск только авторизованного трафика. Конечно, такой вариант пока кажется фантастикой. Авторизация трафика — это развитие схемы с белыми списками. В этом случае доступ по спискам IP-адресов и имен не ограничивается, но промежуточные узлы пропускают только трафик, который содержит специальные криптографические маркеры, подтверждающие его легитимность. Коммуникация остается двусторонней, поэтому маркеры выставляются источником и получателем — приложениями, работающими на оконечных узлах, а также всеми промежуточными узлами. Для генерации валидных маркеров требуется секретный ключ, который находится внутри приложения, а для получения ключа приложение должно пройти сертификацию.
https://www.osp.ru/os/2019/01/13054741
()
Похожие записки:
- Год 2022, новый
- Браузеры и перехват TLS без участия УЦ
- Интернет-протокол "дымовой завесы"
- Ретроспектива заметок, март 2012
- Обновление "Избранных записок"
- Ретроспектива заметок: деанонимизация по географии
- TLS для DevOps
- Доверенные программы для обмена сообщениями
- Статья: DNS в качестве инструмента публикации вспомогательной информации
- TLS-сертификаты dxdt.ru
- Статья о DNSSEC
- Домен dxdt.pw
- Описание TLS: подготовка
- Про цепочки, RSA и ECDSA
- Ретроспектива заметок: май 2012
- Смартфон-шпион: восемь лет спустя
- Ретроспектива заметок: январь и февраль 2012
Написать комментарий