Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Didattica > Corsi N - Z > Sicurezza > [LAB] Dubbio SSL
  Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
maomix
.fedelissimo.

User info:
Registered: May 2003
Posts: 52 (0.01 al dì)
Location: Milano
Corso: TICO
Anno:
Time Online: 3 Days, 10:06:20 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Dubbio SSL

Ciao a tutti , ho un dubbio sul funzionamento di ssl . Durante una richiesta HTTP , SSL cripta solo il payload contenuto nel pacchetto tcp oppure cripta tutto il pacchetto tcp compresa l'intestazione ?

Grazie anticipatamente ...

Maurizio

09-02-2005 19:49
Click Here to See the Profile for maomix Click here to Send maomix a Private Message Find more posts by maomix Add maomix to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
sullivan
.precettore.

User info:
Registered: Oct 2004
Posts: 86 (0.01 al dì)
Location:
Corso:
Anno:
Time Online: 9:13:18 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Re: Dubbio SSL

Woa!

Originally posted by maomix
Ciao a tutti , ho un dubbio sul funzionamento di ssl . Durante una richiesta HTTP , SSL cripta solo il payload contenuto nel pacchetto tcp oppure cripta tutto il pacchetto tcp compresa l'intestazione ?

Grazie anticipatamente ...

Maurizio


SSLv3 (e TLS) lavora a livello applicativo e cifra a partire dal payload TCP (anche UDP, con TLS), lasciando intatto l'header TCP.

Puoi controllare anche con tcpdump e/o ethereal (quest'ultimo e` preferibile in quanto ti permette anche di riassemblare uno stream TCP ed effettua, in modo piu` carino (visuale) il protocol decoding, mostrandoti piu` chiaramente i vari msg previsti dal protocollo SSL) il fatto che l'header TCP rimane in chiaro, mentre il suo payload, una volta che il client/server si sono scambiati il materiale crittografico, viene cifrato.

La cifratura dell'header TCP richiederebbe la modifica del kernel [*] (di una parte di networking) da parte delle macchine coinvolte nella transazione (i due end point, i.e., client e server, firewall, etc) ... decisamente troppo macchinoso per poter essere supportato su larga scala a "costo" di configurazione zero (per i client).

...spero di aver risposto alla domanda (almeno in parte! :)) e di non aver detto castronerie...

bye,
Lorenzo

[*] kernel monolitico o modulare.

13-02-2005 17:20
Click Here to See the Profile for sullivan Click here to Send sullivan a Private Message Find more posts by sullivan Add sullivan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 19:05.    Post New Thread    Post A Reply
  Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.034 seconds (64.89% PHP - 35.11% MySQL) con 28 query.