Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Поток данных RDP шифруется SSL? (http://forum.oszone.net/showthread.php?t=241420)

camojiet 27-08-2012 08:31 1977566

Поток данных RDP шифруется SSL?
 
Гуглил, но так и не понял да или нет.
Заранее спасибо.

Telepuzik 27-08-2012 09:28 1977589

camojiet,
Если Вы на сервере в настройках подключения RDP-Tcp поставите уровень безопасности SSL (TLS 1.0) то будет использоваться SSL.

camojiet 27-08-2012 10:01 1977603

То есть потоки данных (а не только управляющие потоки) в этом случае(при включении TSL) будут шифроваться?

Telepuzik 27-08-2012 10:19 1977611

camojiet,
Насколько я знаю весь RDP трафик "заворачивается" в TLS сессии.

camojiet 27-08-2012 10:27 1977613

В этом я и хотел убедиться. Спасибо.

camojiet 28-08-2012 03:54 1978266

Посмотрел tcpdump'ом трафик в каждом пакете потока данных первый символ одинаковый. Я не специалист по криптографии, но думаю что при шифровании даже изначально похожие (первыми символами пакеты) но чем-то отличающиеся не должны быть похожи друг на друга вообще никак. Хотя могу предположить, что в данных пакета есть какой-то заголовок а остальные данные шифруются, но как то это странно ведь речь идет именно о TCP соединении в котором логично шифровать просто весь поток.
ЗЫ В настройках сервера терминалов выбрано шифрование TSL - High - (разницу между трафиком RDP Security Level я увидел небольшую)
Где я неправ?

Telepuzik 28-08-2012 11:02 1978376

Цитата:

Цитата camojiet
Посмотрел tcpdump'ом трафик в каждом пакете потока данных первый символ одинаковый. »

И там скорее всего число 4.
Цитата:

Цитата camojiet
Я не специалист по криптографии, но думаю что при шифровании даже изначально похожие (первыми символами пакеты) но чем-то отличающиеся не должны быть похожи друг на друга вообще никак. Хотя могу предположить, что в данных пакета есть какой-то заголовок а остальные данные шифруются, но как то это странно ведь речь идет именно о TCP соединении в котором логично шифровать просто весь поток. »

Поищите в интернете структуру пакета IP и увидете что у IP пакета есть заголовок 20 байт который не шифруется.
Цитата:

Цитата camojiet
ЗЫ В настройках сервера терминалов выбрано шифрование TSL - High - (разницу между трафиком RDP Security Level я увидел небольшую) »

Уровень безопасности поставили SSL?

camojiet 29-08-2012 09:28 1979033

Да, мат часть. 40 символов заголовок TCP/IP. Однако дальше 41 42 43 44 тоже одинаковые, мож служебные какие. Ладно спасибо, я успокоился.


Время: 07:32.

Время: 07:32.
© OSzone.net 2001-