Cyber Security Academy · Lektion

Chiffersviter

Förhandla om kryptering

Lektion 2 av 413 steg

Chiffersviter är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad är en cipher suite?

En cipher suite är en namngiven kombination av kryptografiska algoritmer som används tillsammans av en TLS-anslutning.

Under handskakningen förhandlar klient och server om vilken svit som ska användas från en gemensam lista.

Anatomin i ett suite-namn

Ett suite-namn i TLS 1.2 samlar flera algoritmer.

Exempel: ECDHE_RSA_WITH_AES_128_GCM_SHA256.

  • ECDHE = nyckelutbyte
  • RSA = autentisering
  • AES_128_GCM = bulk-kryptering
  • SHA256 = meddelandeautentisering / PRF

Komponenten för nyckelutbyte

Algoritmen för nyckelutbyte avgör hur den gemensamma hemligheten etableras.

  • ECDHE och DHE ger framåtsekretess.
  • Statistiskt RSA-nyckelutbyte (gammalt och borttaget i TLS 1.3) gör det inte.

Autentiseringskomponenten

Algoritmen för autentisering bevisar serverns identitet och är kopplad till nyckeltypen i dess certifikat.

  • RSA-certifikat använder RSA-signaturer.
  • ECDSA-certifikat använder elliptiska kurvsignaturer, som är mindre och snabbare.

Bulk-kryptering

Bulkchiffret krypterar de faktiska applikationsdata.

  • AES-GCM och ChaCha20-Poly1305 är moderna AEAD-chiffer.
  • Äldre CBC-lägen är svagare och håller på att fasas ut.

AEAD-chiffer

AEAD (Authenticated Encryption with Associated Data)-chiffer som AES-GCM ger både kryptering och integritet i ett enda steg.

TLS 1.3 kräver AEAD, vilket eliminerar en klass av paddingrelaterade attacker från äldre lägen.

Förenklade cipher suites i TLS 1.3

Cipher suites i TLS 1.3 är mycket kortare eftersom nyckelutbyte och autentisering förhandlas separat.

Exempel: TLS_AES_128_GCM_SHA256 anger bara bulkchiffret och hashfunktionen.

Lista tillgängliga cipher suites

Ni kan lista de cipher suites som Er OpenSSL-byggversion stöder.

openssl ciphers -v 'HIGH:!aNULL:!MD5'

Förhandlingsordning

Servern väljer vanligtvis sviten. När server cipher preference är aktiverat väljer den den starkaste gemensamt stödda sviten i stället för att låta klienten bestämma.

Det hindrar en klient från att styra förhandlingen mot svag kryptografi.

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';

Välja säkra cipher suites

Bästa praxis för en säker konfiguration:

  • Kräv framåtsekretess (ECDHE/DHE).
  • Använd AEAD-chiffer (GCM eller ChaCha20).
  • Inaktivera äldre chiffren RC4, 3DES och CBC.
  • Använd endast TLS 1.2 och 1.3.

Testa Er konfiguration

Testa vad en server faktiskt förhandlar fram, inklusive vilka sviter den accepterar eller avvisar.

nmap --script ssl-enum-ciphers -p 443 example.com

Snabb kontroll

I sviten ECDHE_RSA_WITH_AES_128_GCM_SHA256, vilken del ger framåtsekretess?

Sammanfattning

Ni har lärt Er att en cipher suite samlar nyckelutbyte, autentisering, bulk-kryptering och en hash.

  • ECDHE ger framåtsekretess.
  • AEAD-chiffer som AES-GCM skyddar data och integritet tillsammans.
  • TLS 1.3 använder förenklade suite-namn.

Härnäst fokuserar vi på att validera serverns certifikat.

Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”Chiffersviter” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Chiffersviter”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Chiffersviter”?

Förhandla om kryptering Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.

Hur lång tid tar lektionen ”Chiffersviter”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. TLS-handskakningen
  2. Chiffersviter
  3. Certifikatvalidering
  4. Vanliga TLS-angrepp
← Tillbaka till Cyber Security Academy