コンテンツにスキップ

Datagram Transport Layer Security

出典: フリー百科事典『ウィキペディア(Wikipedia)』

これはこのページの過去の版です。Claw of Slime (会話 | 投稿記録) による 2014年6月29日 (日) 14:10個人設定で未設定ならUTC)時点の版 (→‎標準化)であり、現在の版とは大きく異なる場合があります。

Datagram Transport Layer Security (DTLS) は、データグラムプロトコルのための暗号化プロトコルである。DTLSはTransport Layer Security (TLS) に基づくプロトコルであり、TLSと同様に、データグラムを扱うプログラムがやり取りする情報の盗聴や改竄を防止する。DTLSを用いることで、データグラムに特有のパケットの到達順序に関わる問題は考慮する必要がなくなるが、一方でパケットの再整列やパケットサイズより大きいデータの喪失に対処する必要がある。

標準化

以下のRFCにおいてDTLSは定義されている。

DTLS 1.0はTLS 1.1 (RFC 4346) に、DTLS 1.2はTLS 1.2 (RFC 5246) に基づいている。

実装

ライブラリ

ライブラリにおけるDTLSへの対応
Software DTLS 1.0 DTLS 1.2
OpenSSL 対応 開発版[2]
GnuTLS 対応 対応[3]
MatrixSSL 対応 対応
NSS 実験的[4][5] 未対応[5]
SChannel 対応[注 1] 対応[注 1]
Secure Transport 対応 未対応
CyaSSL 対応 対応
libsystools[7] 対応 未対応
Python[8][9] 対応 未対応
PolarSSL 未対応 未対応
  1. ^ a b Windows 8/8.1Windows Server 2012、およびKB2574819[6]を適用したWindows 7 SP1およびWindows Server 2008 R2 SP1にて対応

アプリケーション

脆弱性

2013年2月に、ロンドン大学の研究者によって、ブロック暗号をCBCモードで用いたDTLS接続から平文を回復することが可能な攻撃が報告されている[12]

脚注

  1. ^ Suite B Profile for Datagram Transport Layer Security / Secure Real-time Transport Protocol (DTLS-SRTP)”. IETF (2013年12月26日). 2014年6月29日閲覧。
  2. ^ OpenSSL: News, ChangeLog”. 2014年6月29日閲覧。
  3. ^ Debian -- jessie の gnutls-bin パッケージに関する詳細”. 2014年6月29日閲覧。
  4. ^ NSS 3.14 release notes”. Mozilla Developer Network. Mozilla (2012年12月18日). 2014年6月29日閲覧。
  5. ^ a b Bug 681065 - (dtls) Implement DTLS (Datagram TLS) in libssl”. Mozilla. 2014年6月29日閲覧。
  6. ^ An update is available that adds support for DTLS in Windows 7 SP1 and Windows Server 2008 R2 SP1”. Microsoft (2013年1月21日). 2014年6月29日閲覧。
  7. ^ Julien Kauffmann. “libsystools: A TLS/DTLS open source library for Windows/Linux using OpenSSL”. Sourceforge. 2014年6月29日閲覧。
  8. ^ Ray Brown. “pydtls - Datagram Transport Layer Security for Python”. GitHub. 2014年6月29日閲覧。
  9. ^ Ray Brown. “DTLS for Python”. Python Software Foundation. 2014年6月29日閲覧。
  10. ^ Cisco AnyConnect VPN Client”. Cisco. 2014年6月29日閲覧。
  11. ^ WebRTC Interop Notes”. 2014年6月29日閲覧。
  12. ^ Plaintext-Recovery Attacks Against Datagram TLS”. 2014年6月29日閲覧。

関連項目

外部リンク

この記事は2008年11月1日以前にFree On-line Dictionary of Computingから取得した項目の資料を元に、GFDL バージョン1.3以降の「RELICENSING」(再ライセンス) 条件に基づいて組み込まれている。