أمان طبقة نقل البيانات
بروتوكول أمان طبقة نقل البيانات ( DTLS ) هو بروتوكول اتصالات يوفر الأمان للتطبيقات القائمة على حزم البيانات ، وذلك بالسماح لها بالتواصل بطريقة مصممة [ 1 ] [ 2 ] [ 3 ] لمنع التنصت أو التلاعب أو تزوير الرسائل . يعتمد بروتوكول DTLS على بروتوكول أمان طبقة النقل الموجه نحو التدفق (TLS)، ويهدف إلى توفير ضمانات أمان مماثلة. تحافظ حزمة بيانات بروتوكول DTLS على دلالات النقل الأساسي، فلا يعاني التطبيق من التأخيرات المرتبطة ببروتوكولات التدفق، ولكن نظرًا لاستخدامه بروتوكول حزم بيانات المستخدم (UDP) أو بروتوكول نقل التحكم في التدفق (SCTP)، يتعين على التطبيق التعامل مع إعادة ترتيب الحزم وفقدان حزم البيانات والبيانات الأكبر من حجم حزمة شبكة حزم البيانات . ولأن DTLS يستخدم UDP أو SCTP بدلاً من TCP، فإنه يتجنب مشكلة انهيار TCP [ 4 ] [ 5 ] عند استخدامه لإنشاء نفق VPN.
تعريف
تحدد الوثائق التالية بروتوكول DTLS:
- RFC 5238 من مايو 2008 [ 6 ] للاستخدام مع بروتوكول التحكم في ازدحام البيانات (DCCP)
- RFC 5415 من مارس 2009 [ 7 ] للاستخدام مع التحكم في نقاط الوصول اللاسلكية وتوفيرها (CAPWAP)
- RFC 5764 من مايو 2010 [ 8 ] للاستخدام مع بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) والذي يسمى لاحقًا DTLS-SRTP في مسودة مع بروتوكول التحكم في النقل الآمن في الوقت الحقيقي (SRTCP) [ 9 ].
- RFC 6083 الصادر في يناير 2011 [ 10 ] للاستخدام مع تغليف بروتوكول نقل التحكم في التدفق (SCTP)
- RFC 6347 الصادر في يناير 2012 [ 2 ] والذي يحدد DTLS 1.2
- RFC 9147 الصادر في أبريل 2022 [ 3 ] يحدد DTLS 1.3
يعتمد بروتوكول DTLS 1.0 على بروتوكول TLS 1.1، ويعتمد DTLS 1.2 على TLS 1.2، ويعتمد DTLS 1.3 على TLS 1.3. لم يُصدر DTLS 1.1 لأن هذا الإصدار تم تجاوزه لتوحيد أرقام الإصدارات مع TLS. [ 2 ] وكما هو الحال في إصدارات DTLS السابقة، يهدف DTLS 1.3 إلى توفير "ضمانات أمنية مكافئة [لـ TLS 1.3] باستثناء حماية ترتيب البيانات/عدم إمكانية إعادة إرسالها". [ 11 ]
التطبيقات
المكتبات
| تطبيق | DTLS 1.0 [ 1 ] | DTLS 1.2 [ 2 ] | DTLS 1.3 [ 3 ] |
|---|---|---|---|
| بوتان | نعم | نعم | |
| مكتبة التشفير | لا | لا | |
| GnutLS | نعم | نعم | |
| إضافة مقبس جافا الآمن | نعم | نعم | |
| LibreSSL | نعم | نعم [ 12 ] | |
| libsystools [ 13 ] | نعم | لا | |
| MatrixSSL | نعم | نعم | |
| mbed TLS (المعروف سابقًا باسم PolarSSL) | نعم [ 14 ] | نعم [ 14 ] | |
| خدمات أمن الشبكات | نعم [ 15 ] | نعم [ 16 ] | |
| OpenSSL | نعم | نعم [ 17 ] | |
| PyDTLS [ 18 ] [ 19 ] | نعم | نعم | |
| Python3-dtls [ 20 ] [ 21 ] | نعم | نعم | |
| RSA BSAFE | لا | لا | |
| s2n | لا | لا | |
| Schannel XP/2003، Vista/2008 | لا | لا | |
| القناة 7/2008R2، 8/2012، 8.1/2012R2، 10 | نعم [ 22 ] | لا [ 22 ] | |
| Schannel 10 (1607)، 2016 | نعم | نعم [ 23 ] | |
| النقل الآمن لنظام التشغيل OS X 10.2–10.7 / iOS 1–4 | لا | لا | |
| النقل الآمن لنظام التشغيل OS X 10.8–10.10 / iOS 5–8 | نعم [ 24 ] | لا | |
| SharkSSL | لا | لا | |
| tinydtls [ 25 ] | لا | نعم | |
| Waher.Security.DTLS [ 26 ] | لا | نعم | |
| wolfSSL (سابقًا CyaSSL) [ 27 ] | نعم | نعم | نعم |
| @nodertc/dtls [ 28 ] [ 29 ] | لا | نعم | |
| java-dtls [ 30 ] | نعم | نعم | |
| pion/dtls [ 31 ] (Go) | لا | نعم | |
| كاليفورنيا / سكانديوم [ 32 ] (جافا) | لا | نعم | |
| SNF4J [ 33 ] (جافا) | نعم | نعم | |
| تطبيق | DTLS 1.0 | DTLS 1.2 | DTLS 1.3 |
التطبيقات
- يستخدم عميل Cisco AnyConnect VPN بروتوكول TLS وقد ابتكر تقنية VPN القائمة على DTLS. [ 34 ]
- OpenConnect هو عميل مفتوح المصدر متوافق مع AnyConnect وخادم ocserv يدعم (D)TLS. [ 35 ]
- تستخدم Cisco InterCloud Fabric بروتوكول DTLS لإنشاء نفق بين بيئات الحوسبة الخاصة والعامة/المزودة. [ 36 ]
- تستخدم شركة Cato Networks بروتوكول DTLS الإصدار 1.2 لنفق الطبقة الأساسية الذي يستخدمه كل من عميل Cato Socket وعميل Cato ZTNA (المعروف سابقًا باسم SDP) عند إنشاء أنفاق إلى نقاط تواجد Cato [ 37 ] وعند إنشاء أنفاق خارج السحابة بين مقابس Cato. [ 38 ]
- يستخدم نفق ZScaler 2.0 لخدمة ZScaler Internet Access (ZIA) بروتوكول DTLS لإنشاء الأنفاق. أما خدمة ZScaler Private Access (ZPA) فلا تدعم بروتوكول DTLS [ 39 ].
- يستخدم عميل F5 Networks Edge VPN بروتوكولي TLS وDTLS. [ 40 ]
- تستخدم كل من Fortinet's SSL VPN [ 41 ] و Array Networks SSL VPN [ 42 ] أيضًا DTLS لنفق VPN.
- يستخدم نظام Citrix Systems NetScaler بروتوكول DTLS لتأمين بروتوكول UDP. [ 43 ]
- متصفحات الويب: يدعم كل من جوجل كروم وأوبرا وفايرفوكس بروتوكول DTLS-SRTP [ 44 ] لتقنية WebRTC . أما فايرفوكس 86 والإصدارات الأحدث فلا يدعم بروتوكول DTLS 1.0. [ 45 ]
- بروتوكول سطح المكتب البعيد 8.0 وما بعده.
نقاط الضعف
في فبراير 2013، اكتشف باحثان من جامعة رويال هولواي بلندن هجومًا زمنيًا [ 46 ] سمح لهما باستعادة (أجزاء من) النص العادي من اتصال DTLS باستخدام تطبيق OpenSSL أو GnuTLS لـ DTLS عند استخدام تشفير وضع سلسلة كتل التشفير .
انظر أيضاً
مراجع
- 1 2 إي. ريسكورلا؛ ن. مودادوجو (أبريل 2006). أمن طبقة نقل البيانات . مجموعة عمل الشبكة. doi : 10.17487/RFC4347 . RFC 4347 .قديم. تم إلغاؤه بموجب RFC 6347. تم تحديثه بموجب RFC 5746 و 7507 .
- 1 2 3 4 إي. ريسكورلا؛ ن. مودادوجو (يناير 2012). أمان طبقة نقل البيانات، الإصدار 1.2 . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC6347 . ISSN 2070-1721 . RFC 6347 . مُلغى. أُلغي بموجب RFC 9147. تم تحديثه بموجب RFC 7507 و 7905 و 8996 و 9146 . يُلغي RFC 4347 .
- 1 2 3 إي. ريسكورلا؛ إتش. تشوفينيغ؛ إن. مودادوغو (أبريل 2022). بروتوكول أمان طبقة نقل البيانات (DTLS) الإصدار 1.3 . فريق عمل TLS التابع لفرقة عمل هندسة الإنترنت . doi : 10.17487/RFC9147 . RFC 9147 .المعيار المقترح. يلغي RFC 6347 .
- ↑ تيتز، أولاف (23 أبريل 2001). "لماذا يُعدّ استخدام بروتوكول TCP عبر بروتوكول TCP فكرة سيئة" . مؤرشف من الأصل بتاريخ 10 مارس 2023. تم الاطلاع عليه بتاريخ 17 أكتوبر 2015 .
{{cite web}}: CS1 maint: bot: حالة عنوان URL الأصلي غير معروفة ( رابط ) - ↑ هوندا، أوسامو؛ أوساكي، هيرويوكي؛ إيماسي، ماكوتو؛ إيشيزوكا، ميكا؛ موراياما، جونيتشي (أكتوبر 2005). "فهم بروتوكول TCP عبر TCP: تأثيرات نفق TCP على الإنتاجية والزمن المستغرق من طرف إلى طرف". في عتيق الزمان، محمد؛ بالاندين، سيرجي الأول (محرران). الأداء، وجودة الخدمة، والتحكم في شبكات الاتصالات والاستشعار من الجيل التالي III . المجلد 6011. Bibcode : 2005SPIE.6011..138H . CiteSeerX 10.1.1.78.5815 . doi : 10.1117/12.630496 . S2CID 8945952 .
- ↑ تي. فيلان (مايو 2008). أمان طبقة نقل البيانات (DTLS) عبر بروتوكول التحكم في ازدحام البيانات (DCCP) . مجموعة عمل الشبكة. doi : 10.17487/RFC5238 . RFC 5238 .معلوماتية. تم التحديث بواسطة RFC 8996 .
- ↑ بي. كالهون؛ إم. مونتيمورو؛ دي. ستانلي، محرران. (مارس 2009). مواصفات بروتوكول التحكم والتزويد لنقاط الوصول اللاسلكية (CAPWAP) . مجموعة عمل الشبكة. doi : 10.17487/RFC5415 . RFC 5415 .المعيار المقترح. تم تحديثه بواسطة RFC 8553 و 8996 .
- ↑ د. مكغرو؛ إ. ريسكورلا (مايو 2010). امتداد أمان طبقة نقل البيانات (DTLS) لإنشاء مفاتيح لبروتوكول النقل الآمن في الوقت الحقيقي (SRTP) . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC5764 . ISSN 2070-1721 . RFC 5764 . المعيار المقترح. تم تحديثه بواسطة RFC 7983 و 9443 .
- ↑ بيك، م.؛ إيغو، ك. (2012-09-25). "ملف تعريف المجموعة ب لأمان طبقة نقل البيانات / بروتوكول النقل الآمن في الوقت الحقيقي (DTLS-SRTP)" . IETF .
- ↑ م. توكسن؛ ر. سيجلمان؛ إ. ريسكورلا (يناير 2011). أمان طبقة نقل البيانات (DTLS) لبروتوكول نقل التحكم في التدفق (SCTP) . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC6083 . ISSN 2070-1721 . RFC 6083 . المعيار المقترح. تم تحديثه بواسطة RFC 8996 .
- ↑ "بروتوكول أمان طبقة نقل البيانات (DTLS) الإصدار 1.3" .
- ↑ "ملاحظات إصدار LibreSSL 3.3.2" . مشروع OpenBSD. 1 مايو 2021. تاريخ الاطلاع: 13 يونيو 2021 .
- ↑ جوليان كوفمان. "libsystools: مكتبة مفتوحة المصدر لبروتوكول TLS/DTLS لأنظمة ويندوز/لينكس باستخدام OpenSSL" . سورس فورج .
- 1 2 "إصدار بروتوكول TLS 2.0.0 من mbed" . ARM. 13 يوليو 2015. تم الاطلاع عليه بتاريخ 25 أغسطس 2015 .
- ↑ "ملاحظات إصدار NSS 3.14" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 17 يناير 2013. تم الاطلاع عليه بتاريخ 27 أكتوبر 2012 .
- ↑ "ملاحظات إصدار NSS 3.16.2" . شبكة مطوري موزيلا . موزيلا. 30 يونيو 2014. مؤرشف من الأصل في 7 ديسمبر 2021. تم الاطلاع عليه بتاريخ 30 يونيو 2014 .
- ↑ "اعتبارًا من الإصدار 1.0.2" . مشروع OpenSSL . 22 يناير 2015. مؤرشف من الأصل في 4 سبتمبر 2014. تم الاطلاع عليه في 26 يناير 2015 .
- ↑ راي براون. "pydtls - أمان طبقة نقل البيانات لـ Python" . GitHub .
- ↑ راي براون. "DTLS للغة بايثون" . مؤسسة برمجيات بايثون .
- ↑ راي براون/موبيوس سوفتوير المحدودة. "pydtls - أمان طبقة نقل البيانات لـ Python" . GitHub .
- ↑ راي براون/موبيوس سوفتوير المحدودة. "DTLS لـ Python3 مبني على PyDTLS" . مؤسسة برمجيات بايثون .
- 1 2 "يتوفر تحديث يضيف دعمًا لبروتوكول DTLS في نظامي التشغيل Windows 7 SP1 وWindows Server 2008 R2 SP1" . مايكروسوفت . تم الاطلاع عليه بتاريخ 13 نوفمبر 2012 .
- ↑ جوستينها. "تغييرات بروتوكول أمان طبقة النقل (Schannel SSP) في نظامي التشغيل ويندوز 10 وويندوز سيرفر 2016" . docs.microsoft.com . تاريخ الاسترجاع: 1 سبتمبر 2017 .
- ↑ "ملاحظة فنية TN2287: مشاكل التوافق بين نظام iOS 5 وبروتوكول TLS 1.2" . مكتبة مطوري iOS . شركة آبل . تم الاطلاع بتاريخ 3 مايو 2012 .
- ↑ أولاف بيرغمان. "tinydtls" . مؤسسة إكليبس .
- ↑ بيتر واهر. "Waher.Security.DTLS" . شركة واهر داتا إيه بي .
- ↑ "مكتبة wolfSSL المضمنة لبروتوكول SSL/TLS" .
- ↑ ديمتري تسفيتسيخ. "اتصالات UDP آمنة باستخدام DTLS في جافا سكريبت خالصة" . جيت هاب .
- ↑ ديمتري تسفيتسيخ. "DTLS في جافا سكريبت خالصة" . npm .
- ↑ شركة موبيوس للبرمجيات المحدودة. "تطبيق جافا DTLS غير المتزامن القائم على BouncyCastle وNetty" . شركة موبيوس للبرمجيات المحدودة .
- ↑ شون دوبوا. "pion/dtls: تطبيق خادم/عميل DTLS 1.2 للغة Go" . GitHub .
- ↑ "californium/scandium: تطبيق DTLS 1.2 للخادم/العميل لـ Java و coap. يتضمن امتداد معرف الاتصال" . مؤسسة Eclipse .
- ↑ SNF4J.ORG. "إطار عمل الشبكة البسيط للغة جافا (SNF4J)" . GitHub .
{{cite web}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط ) - ↑ "أسئلة وأجوبة AnyConnect: الأنفاق، وسلوك إعادة الاتصال، ومؤقت عدم النشاط" . سيسكو . تم الاطلاع عليه بتاريخ 26 فبراير 2017 .
- ↑ "OpenConnect" . OpenConnect . تم الاطلاع عليه بتاريخ 26 فبراير 2017 .
- ↑ "نظرة عامة على بنية Cisco InterCloud" (ملف PDF) . أنظمة Cisco .
- ↑ "مجموعات تشفير Cato Networks المستخدمة بواسطة Cato Socket وSDP Client" .
- ↑ "شبكات كاتو تقوم بتوجيه حركة المرور إلى رابط خارج السحابة" .
- ↑ "نفق ZScaler ZTNA 2.0" . ZScaler .
- ↑ "بروتوكول أمان طبقة نقل البيانات (DTLS) من f5" . شبكات f5 .
- ↑ "استخدام بروتوكول DTLS لتحسين أداء شبكات VPN بتقنية SSL" . فورتينت . 25 فبراير 2016.
- ↑ "array.c من OpenConnect" . 23 مايو 2022.
- ↑ "تكوين خادم DTLS افتراضي" . أنظمة Citrix .
- ↑ "ملاحظات التوافق مع WebRTC" . مؤرشفة من الأصل بتاريخ 2013-05-11.
- ↑ "فايرفوكس 86.0، اطلع على جميع الميزات الجديدة والتحديثات والإصلاحات" . موزيلا . 23 فبراير 2021. مؤرشف من الأصل في 22 فبراير 2021. تم الاطلاع عليه في 23 فبراير 2021. بدءًا
من فايرفوكس 86، لم يعد بروتوكول DTLS 1.0 مدعومًا لإنشاء اتصالات نظير WebRTC. يجب أن تدعم جميع خدمات WebRTC بروتوكول DTLS 1.2 كحد أدنى.
- ↑ "هجمات استعادة النص الصريح ضد بروتوكول TLS لبيانات TLS" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 18 يناير 2012. تم الاطلاع عليه بتاريخ 25 نوفمبر 2013 .
روابط خارجية
- "أمن طبقة النقل (TLS) - الميثاق" . IETF .
- مودادوجو، ناجيندرا؛ ريسكورلا، إريك (21 نوفمبر 2003). "تصميم وتنفيذ بروتوكول TLS لبيانات الحزم" (ملف PDF) . مجموعة ستانفورد للتشفير . تاريخ الاسترجاع: 17 مارس 2013 .
- الفردان، ناظم ج.؛ باترسون، كينيث ج. "هجمات استعادة النص الصريح ضد بروتوكول TLS لبيانات الحزم" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 18 يناير 2012. تم الاطلاع عليه بتاريخ 25 نوفمبر 2013 .
- جيبسون، ستيف؛ لابورت، ليو (28 نوفمبر 2012). "أمن طبقة نقل البيانات" . سكيورتي ناو 380. تاريخ الاسترجاع: 17 مارس 2013 .انتقل إلى 1:07:14.
- نموذج التعليمات البرمجية لروبن سيجلمان : صدى، مولد الأحرف، وتجاهل العميل/الخادم.
- اتصال DTLS المصور
- بروتوكولات التشفير
- بروتوكولات طبقة الجلسة
- أمن طبقة النقل
- الشبكات الخاصة الافتراضية
