¿Tiene SSL / TLS la posibilidad de detectar cosas maliciosas durante la transmisión? [cerrado]

1

Según mi conocimiento, la implementación actual de SSL / TLS no tiene la capacidad de identificar que los datos son maliciosos o no durante la transmisión o antes de cifrar los datos. Si es así, por favor házmelo saber.

Si no tiene la tendencia de identificarlo, entonces, ¿qué hay de malo en implementarlo de tal manera que el mismo tiempo que el actual SSL / TLS funcione ahora?

    
pregunta user45475 28.01.2015 - 07:29
fuente

1 respuesta

1
  

Según mi conocimiento, la implementación actual de SSL / TLS no tiene la capacidad de identificar que los datos son maliciosos o no durante la transmisión o antes de cifrar los datos. Si es así, por favor házmelo saber.

SSL / TLS es solo para el transporte de datos y no tiene idea de para qué sirven los datos. Por lo tanto, puede y no detectará "cosas maliciosas", sean las que sean. Pero puede detectar a alguien que intenta detectar o manipular el tráfico entre el remitente y el destinatario.

  

Si no tiene la tendencia de identificarlo, entonces, ¿qué hay de malo en implementarlo de tal manera que el mismo tiempo que el actual SSL / TLS funcione ahora?

La detección adecuada de "cosas maliciosas" solo se puede lograr si el atacante establece el indicador de seguridad según lo definido por RFC 3514 . Pero tenga en cuenta que esto solo está definido para IPv4 por ahora. Tenga en cuenta también la fecha en que se emitió este RFC.

    
respondido por el Steffen Ullrich 28.01.2015 - 07:39
fuente

Lea otras preguntas en las etiquetas