PPersonal OS

Трек кибербезопасности

Сначала сети, слой за слоем

Три направления: лицензирование Emerson, продукты Emerson и книга «Нисходящий подход».

Приоритеты

Лицензирование в Emerson

Как устроены лицензии DeltaV и AMS: активация, энтайтлменты, аппаратные ключи и программные.

Продукты Emerson

Карта портфеля: DeltaV, Ovation, AMS, Rosemount — что делает каждая система и где они пересекаются.

«Компьютерные сети. Нисходящий подход»

Куроуз и Росс. Проходить по главам — от прикладного уровня вниз к канальному.

Всего по разделам: 00:00

Тема из сетей на сегодня

00:00

TLS-рукопожатие: что происходит до первого байта данных

  • ClientHello: поддерживаемые версии TLS, наборы шифров и случайное число.
  • ServerHello + сертификат: сервер выбирает набор шифров и подтверждает личность цепочкой сертификатов.
  • Обмен ключами (ECDHE): обе стороны вычисляют одинаковые сеансовые ключи, не передавая их по сети.
  • Дальше всё шифруется симметричными ключами — асимметричная криптография нужна была только для настройки.

Проверь себя: открой любой HTTPS-сайт в dev tools и найди согласованную версию TLS и набор шифров.

Из книги — «Нисходящий подход»

00:00

Глава 4 · Сетевой уровень: плоскость данных

  • Пересылка и маршрутизация: пересылка — локальна (один маршрутизатор), маршрутизация — глобальна (весь путь).
  • Совпадение по самому длинному префиксу: как маршрутизатор выбирает выходной порт для IP назначения.
  • Формат IP-дейтаграммы: TTL, поле протокола, фрагментация и зачем нужна контрольная сумма заголовка.

Упражнение: объясните своими словами, почему NAT нарушает принцип сквозного соединения.