Новости

Портал «Домены России» начал исследование TLS

На портале статистики «Домены России» появился новый раздел – «Статистика по TLS». Защита данных в сети становится все более актуальной проблемой, и появление данного раздела связано с увеличением доли шифрованного трафика в интернете. К примеру, уже сейчас защищено около трети веб-трафика, проходящего через российскую точку обмена трафиком MSK-IX.

В разделе «Статистика по TLS» можно получить информацию об общем количестве сайтов, использующих протокол TLS в российских доменах .RU и .РФ, узнать о том, как используемые в российском доменном пространстве TLS-сертификаты распределяются по используемым криптографическим алгоритмам (алгоритмы хеширования SHA1, SHA256, алгоритмы электронной подписи RSA и ECDSA), по сроку действия и по длинам ключей. Также в разделе представлен рейтинг удостоверяющих центров. Статистика охватывает только домены второго уровня.

Мониторинг TLS позволяет отслеживать рост числа защищенных веб-сервисов. Сегодня ежемесячно более 2000 веб-сайтов начинают использовать HTTPS. Кроме того, наблюдая за данными, представленными в данном разделе, можно с высокой точностью оценить степень защищенности веб-сервисов и соответствие имеющейся инфраструктуры современным требованиям по защите информации.

Например, уже собранная статистика наглядно продемонстрировала, что домен RU находится среди лидеров как по темпам вытеснения устаревшего алгоритма хеширования SHA-1, так и по использованию криптографии на эллиптических кривых.

Протокол TLS является на сегодняшний день самым распространенным в интернете инструментом защиты информации. Эта технология обеспечивает конфиденциальность и целостность передаваемой информации и позволяет аутентифицировать узлы, устанавливающие соединение – гарантировать их подлинность. Ключевой элемент системы аутентификации TLS – SSL-сертификаты, связывающие с помощью механизмов электронной подписи сетевое имя сервера и его криптографический ключ. Сетевым именем является доменное имя. Таким образом, доменные имена играют важнейшую роль в преобладающей технологии безопасности интернета, что обусловливает важность исследования состояния технологий TLS в большинстве доменных зон первого уровня. Прежде всего, анализ факторов внедрения TLS позволяет судить о достижимой степени защиты данных пользователей ресурсов, адресуемых именами в исследуемом домене верхнего уровня.

Предыдущая новость Следующая новость