Livello record TLS e suite di cifratura
Comprenda la frammentazione dei record, la cifratura AEAD e la scelta del cifrario.
Livello record TLS e suite di cifratura è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.
Panoramica del livello record
Il livello record TLS è il sottolivello di trasporto di TLS. Frammenta i dati in record di massimo 16 KB, applica facoltativamente la compressione (solo TLS 1.2), li cifra con AEAD e aggiunge un'intestazione di 5 byte.
Campi dell'intestazione del record
Byte 0: ContentType (20=ChangeCipherSpec, 21=Alert, 22=Handshake, 23=ApplicationData). Byte 1-2: versione legacy (0x0303 per la compatibilità con TLS 1.2). Byte 3-4: lunghezza del payload seguente.
Cifratura AEAD nei record
In TLS 1.3, ogni record viene cifrato con AEAD (ad esempio AES-GCM). Il nonce viene derivato applicando lo XOR tra il numero di sequenza implicito e il traffic IV. L'AAD è l'intestazione del record di 5 byte. Il tag di autenticazione viene aggiunto in coda.
Denominazione delle suite di cifratura
TLS_AES_128_GCM_SHA256 = scambio delle chiavi (ECDHE implicito in TLS 1.3) + AES-128-GCM (AEAD) + SHA-256 (per HKDF). In TLS 1.2: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 indica esplicitamente tutti i componenti.
Suite di cifratura deprecate
TLS 1.3 vieta: RC4 (keystream distorto), 3DES (attacco meet-in-the-middle, Sweet32), modalità CBC (BEAST, Lucky13, POODLE), cifratura NULL, cifrari di livello export (a 40 bit), MD5/SHA-1 nella PRF. Rimangono solo le suite AEAD.
Frammentazione dei record
I record TLS di grandi dimensioni vengono suddivisi in frammenti di ≤16 KB. Ogni frammento viene cifrato in modo indipendente. Il destinatario riassembla i record prima di passarli al livello applicativo. I limiti dei frammenti non hanno alcun significato semantico.
Protocollo degli alert
Gli alert vengono inviati come record TLS con ContentType=21. Due byte: livello (1=warning, 2=fatal) + descrizione (0=close_notify, 40=handshake_failure, 42=bad_certificate, 70=protocol_version). Gli alert fatal terminano la connessione.
Nonce del numero di sequenza
Il numero di sequenza per record parte da 0 e aumenta di 1. Viene esteso fino alla lunghezza dell'IV (12 byte per GCM) e sottoposto a XOR con il traffic IV. In questo modo si evita il riutilizzo del nonce tra i record senza dover trasmettere esplicitamente il nonce.
Scelta di una cipher suite
Preferisca TLS_AES_256_GCM_SHA384 per una sicurezza a 256 bit. Utilizzi TLS_CHACHA20_POLY1305_SHA256 per dispositivi mobili o embedded privi di AES-NI. Eviti le suite a 128 bit per dati altamente sensibili e destinati a rimanere a lungo in archivio.
DTLS: TLS su UDP
DTLS (RFC 6347) adatta TLS a UDP. Aggiunge numeri di sequenza nelle intestazioni dei record, gestisce il riordinamento e utilizza un handshake basato su cookie per prevenire gli attacchi DoS. Viene utilizzato in WebRTC, nelle VPN e nei protocolli IoT.
Ispezione dei record con Python
Utilizzi il modulo ssl o scapy per acquisire i record TLS. Impostando SSLKEYLOGFILE, Wireshark decifra automaticamente i record. Python's ssl.SSLSocket.read() decifra i dati in modo trasparente al livello applicativo.
Verifica rapida
Da che cosa protegge il numero di sequenza nella cifratura dei record di TLS 1.3?
Riepilogo
Ora comprende la struttura dei record TLS, la cifratura AEAD, la derivazione dei nonce e la scelta delle cipher suite. Prossimo argomento: come TLS convalida i certificati del server durante l'handshake.
Domande Frequenti
La lezione «Livello record TLS e suite di cifratura» è gratuita?
Sì — il testo completo di «Livello record TLS e suite di cifratura» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.
Cosa imparerò in «Livello record TLS e suite di cifratura»?
Comprenda la frammentazione dei record, la cifratura AEAD e la scelta del cifrario. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cryptology Academy?
Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Livello record TLS e suite di cifratura»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?
Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Handshake TLS 1.3 passo dopo passo
- Livello record TLS e suite di cifratura
- Convalida dei certificati in TLS
- Attacchi TLS: BEAST, POODLE e downgrade