0Pricing
Cryptology Academy · Ders

TLS Kayıt Katmanı ve Şifre Takımları

Kayıt parçalanmasını, AEAD şifrelemesini ve şifre seçimini anlayın.

TLS Kayıt Katmanı ve Şifre Takımları, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Kayıt Katmanına Genel Bakış

TLS Kayıt Katmanı, TLS'nin aktarım alt katmanıdır. Verileri en fazla 16 KB boyutundaki kayıtlara böler, isteğe bağlı olarak sıkıştırır (yalnızca TLS 1.2), AEAD ile şifreler ve 5 baytlık bir başlık ekler.

Kayıt Başlığı Alanları

0. bayt: ContentType (20=ChangeCipherSpec, 21=Alert, 22=Handshake, 23=ApplicationData). 1-2. baytlar: Eski sürüm (TLS 1.2 uyumluluğu için 0x0303). 3-4. baytlar: Ardından gelen yükün uzunluğu.

Kayıtlarda AEAD Şifrelemesi

TLS 1.3'te her kayıt AEAD ile (ör. AES-GCM) şifrelenir. Nonce, örtük sıra numarasının trafik IV'siyle XOR'lanmasıyla türetilir. AAD, 5 baytlık kayıt başlığıdır. Kimlik doğrulama etiketi sona eklenir.

Şifre Takımı Adlandırması

TLS_AES_128_GCM_SHA256 = anahtar değişimi (TLS 1.3'te örtük ECDHE) + AES-128-GCM (AEAD) + SHA-256 (HKDF için). TLS 1.2'de TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, tüm bileşenleri açıkça adlandırır.

Kullanımdan Kaldırılan Şifre Takımları

TLS 1.3 şunları yasaklar: RC4 (yanlı anahtar akışı), 3DES (ortadan buluşma saldırısı, Sweet32), CBC kipi (BEAST, Lucky13, POODLE), NULL şifreleme, dışa aktarma sınıfı (40 bit) şifreler ve PRF'de MD5/SHA-1. Yalnızca AEAD takımları kalmıştır.

Kayıt Parçalama

Büyük TLS kayıtları ≤16 KB'lık parçalara bölünür. Her parça bağımsız olarak şifrelenir. Alıcı, uygulama katmanına aktarmadan önce kayıtları yeniden birleştirir. Parçalama sınırlarının anlamsal bir anlamı yoktur.

Uyarı Protokolü

Uyarılar, ContentType=21 olan TLS kayıtları olarak gönderilir. İki bayt kullanılır: düzey (1=uyarı, 2=kritik) + açıklama (0=close_notify, 40=handshake_failure, 42=bad_certificate, 70=protocol_version). Kritik uyarılar bağlantıyı sonlandırır.

Sıra Numarasıyla Oluşturulan Tek Kullanımlık Değer

Her kayıt için kullanılan sıra numarası 0'dan başlar ve 1'er artar. IV uzunluğuna (GCM için 12 bayt) tamamlanır ve trafik IV'siyle XOR işlemine tabi tutulur. Bu işlem, tek kullanımlık değerin açıkça iletilmesine gerek kalmadan kayıtlar arasında yeniden kullanılmasını önler.

Şifre Paketi Seçimi

256 bit güvenlik için TLS_AES_256_GCM_SHA384 tercih edilmelidir. AES-NI bulunmayan mobil veya gömülü cihazlarda TLS_CHACHA20_POLY1305_SHA256 kullanılmalıdır. Son derece hassas ve uzun süre saklanacak veriler için 128 bitlik paketlerden kaçınılmalıdır.

DTLS: UDP Üzerinden TLS

DTLS (RFC 6347), TLS'yi UDP'ye uyarlar. Kayıt başlıklarına sıra numaraları ekler, paketlerin yeniden sıralanmasını yönetir ve DoS saldırılarını önlemek için çerez tabanlı bir el sıkışma kullanır. WebRTC, VPN'ler ve IoT protokollerinde kullanılır.

Python ile Kayıtları İnceleme

TLS kayıtlarını yakalamak için ssl modülünü veya scapy'yi kullanın. SSLKEYLOGFILE ayarlanmışken Wireshark, kayıtların şifresini otomatik olarak çözer. Python'un ssl.SSLSocket.read() yöntemi, uygulama katmanında şifre çözme işlemini saydam biçimde gerçekleştirir.

Hızlı Kontrol

TLS 1.3 kayıt şifrelemesinde sıra numarası neye karşı koruma sağlar?

Özet

TLS kayıt yapısını, AEAD şifrelemesini, tek kullanımlık değer türetmeyi ve şifre paketi seçimini anladınız. Sırada el sıkışma sırasında TLS'nin sunucu sertifikalarını nasıl doğruladığı var.

Sıkça Sorulan Sorular

“TLS Kayıt Katmanı ve Şifre Takımları” dersi ücretsiz mi?

Evet — “TLS Kayıt Katmanı ve Şifre Takımları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“TLS Kayıt Katmanı ve Şifre Takımları” dersinde ne öğreneceğim?

Kayıt parçalanmasını, AEAD şifrelemesini ve şifre seçimini anlayın. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“TLS Kayıt Katmanı ve Şifre Takımları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. TLS 1.3 El Sıkışması Adım Adım
  2. TLS Kayıt Katmanı ve Şifre Takımları
  3. TLS'de Sertifika Doğrulama
  4. TLS Saldırıları: BEAST, POODLE ve Sürüm Düşürme
← Cryptology Academy Sayfasına Dön