Obsah

Síťová bezpečnost a TLS

Síťová bezpečnost je soubor opatření, technologií a pravidel určených k ochraně integrity, důvěrnosti a dostupnosti dat při jejich přenosu počítačovou sítí. V dnešním otevřeném prostředí internetu je základním předpokladem bezpečnosti protokol TLS (Transport Layer Security).

1. Protokol TLS (Transport Layer Security)

TLS je nástupcem staršího protokolu SSL (Secure Sockets Layer). Jeho úkolem je vytvořit šifrovaný „tunel“ mezi klientem (prohlížečem) a serverem.

Protokol zajišťuje tři základní věci:

2. Jak funguje TLS Handshake

Navázání bezpečného spojení (Handshake) probíhá v několika krocích:

1. **Client Hello:** Prohlížeč pošle serveru seznam podporovaných šifer.
2. **Server Hello + Certifikát:** Server pošle svůj digitální certifikát (obsahující jeho veřejný klíč).
3. **Ověření:** Prohlížeč ověří u certifikační autority (CA), zda je certifikát platný.
4. **Výměna klíče:** Strany si pomocí [[it:sec:cryptography|asymetrické kryptografie]] vymění dočasný **symetrický klíč**.
5. **Šifrovaný přenos:** Veškerá další data se již šifrují rychlejší symetrickou šifrou (např. AES).

3. Vrstvy síťové bezpečnosti

Síťová bezpečnost se neomezuje jen na šifrování, ale využívá několik obranných prvků:

4. Digitální certifikáty a CA

Aby asymetrická kryptografie fungovala, musíme věřit, že veřejný klíč patří danému webu. K tomu slouží:

5. Nejčastější útoky na síťové vrstvě


Související články:

Tagy: security network tls ssl https firewall ddos encryption