“Авторизованный трафик” и будущее Интернета
Цитата из моей статьи, опубликованной в “Открытых системах” в 2019 году, про развитие методов контроля над интернет-трафиком:
Среди перспектив развития систем контроля трафика (именно контроля) можно отметить пропуск только авторизованного трафика. Конечно, такой вариант пока кажется фантастикой. Авторизация трафика — это развитие схемы с белыми списками. В этом случае доступ по спискам IP-адресов и имен не ограничивается, но промежуточные узлы пропускают только трафик, который содержит специальные криптографические маркеры, подтверждающие его легитимность. Коммуникация остается двусторонней, поэтому маркеры выставляются источником и получателем — приложениями, работающими на оконечных узлах, а также всеми промежуточными узлами. Для генерации валидных маркеров требуется секретный ключ, который находится внутри приложения, а для получения ключа приложение должно пройти сертификацию.
https://www.osp.ru/os/2019/01/13054741
Адрес записки: https://dxdt.ru/2021/09/08/9100/
Похожие записки:
- Техническое: ESNI, NSS и тестовый сервер TLS 1.3
- Статья о DNSSEC
- Рандомизация регистра символов в DNS
- Чтение RSS
- Цитата: аэростаты и бистатическая радиолокация
- Ретроспектива заметок: апрель 2012 года
- Ретроспектива заметок: апрель 2013 года и HTTPS
- Записки за август 2023
- TLS: выбор сертификата по УЦ в зависимости от браузера
- Port knocking как инструмент управления доступом к скрытым сервисам
- Техническое: poison-расширение и SCT-метки в Certificate Transparency
Написать комментарий