Datagram Transport Layer Security

Datagram Transport Layer Security (DTLS) je v informatice název protokolu, který poskytuje zabezpečení pro nestavové datagramové protokoly (např. UDP). DTLS umožňuje aplikacím založeným na datagramech komunikovat způsobem, který je navržen tak, aby se zabránilo odposlechu, falšování nebo padělání zpráv. Protokol DTLS je založen na tokově orientovaném tzv. Transport Layer Security (TLS) protokolu a má poskytnout podobné bezpečnostní záruky. Sémantika datagramu podporující transportní vrstvy je udržována DTLS protokolem – aplikace nebude ovlivněna zpožděním spojeným s tokem protokolu, ale bude se muset vypořádat se změnou pořadí paketů, ztrátou datagramu a daty delšími než je velikost datagramových paketů.

Definice

Následující dokumenty definují DTLS:

DTLS 1.0 je založena na TLS 1.1 a DTLS 1.2 je založena na TLS 1.2.

Implementace

Knihovny

Knihovny podporující DTLS
Software DTLS 1.0 DTLS 1.2
OpenSSL AnoAno beta [2]
GnuTLS AnoAno AnoAno [3]
MatrixSSL AnoAno AnoAno
NSS beta [4][5] NeNe[5]
SChannel AnoAnosmallsup[6] NeNe[6]
Secure Transport AnoAno NeNe
CyaSSL AnoAno AnoAno
libsystools[7] AnoAno NeNe
Python[8][9] AnoAno NeNe
PolarSSL NeNe NeNe

Poznámky:

  • a) DTLS 1.0 podporováno na Windows 7 SP1 a Windows Server 2008 R2 SP1 s rozšířením KB2574819

Chyby v zabezpečení

V únoru 2013 dva výzkumníci z Londýnské univerzity objevili útok, který umožnil získat otevřený text z DTLS spojení, když byl použit mód šifrování Cipher Block Chaining.[10]

Reference

V tomto článku byl použit překlad textu z článku Datagram Transport Layer Security na anglické Wikipedii.

  1. PECK, M.; IGOE, K. Suite B Profile for Datagram Transport Layer Security / Secure Real-time Transport Protocol (DTLS-SRTP) [online]. IETF, 2012-09-25. Dostupné online. Je zde použita šablona {{Cite web}} označená jako k „pouze dočasnému použití“.
  2. http://www.openssl.org/news/changelog.html
  3. http://packages.debian.org/jessie/gnutls-bin
  4. NSS 3.14 release notes [online]. Mozilla, 2012-12-18 [cit. 2013-03-17]. Dostupné v archivu pořízeném dne 2013-01-17. Je zde použita šablona {{Cite web}} označená jako k „pouze dočasnému použití“.
  5. a b Bug 681065 - (dtls) Implement DTLS (Datagram TLS) in libssl [online]. Mozilla [cit. 2013-11-18]. Dostupné online. Je zde použita šablona {{Cite web}} označená jako k „pouze dočasnému použití“.
  6. a b An update is available that adds support for DTLS in Windows 7 SP1 and Windows Server 2008 R2 SP1 [online]. Microsoft, 2013-01-21 [cit. 2013-03-17]. Dostupné online. Je zde použita šablona {{Cite web}} označená jako k „pouze dočasnému použití“.
  7. Julien Kauffmann. libsystools: A TLS/DTLS open source library for Windows/Linux using OpenSSL [online]. SourceForge. Dostupné online. Je zde použita šablona {{Cite web}} označená jako k „pouze dočasnému použití“.
  8. Ray Brown. pydtls - Datagram Transport Layer Security for Python [online]. GitHub. Dostupné online. Je zde použita šablona {{Cite web}} označená jako k „pouze dočasnému použití“.
  9. Ray Brown. Dtls 0.1.0 - DTLS for Python [online]. Python Software Foundation. Dostupné online. Je zde použita šablona {{Cite web}} označená jako k „pouze dočasnému použití“.
  10. Plaintext-Recovery Attacks Against Datagram TLS