Proxylity sunucusuz UDP uygulamaları için DTLS dinleyicilerini duyurdu
Öne çıkanlar
- İstemciler DTLS 1.2 ve DTLS 1.3 oturumları üzerinden şifreli UDP bağlantısı kuruyor.
- DTLS 1.3 ile gelen 0-RTT desteği gecikmeyi azaltırken bilet süresi yedi güne kadar ayarlanabiliyor.
- DTLS 1.2 Bağlantı Kimliği özelliği IoT cihazlarının ağ değişikliklerinde yeniden el sıkışmasını önlüyor.
Ağ altyapı platformu Proxylity, datagram iletim yapısını bozmadan UDP tabanlı uygulamalara TLS seviyesinde şifreleme ve kimlik doğrulama getiren DTLS Dinleyicilerini kullanıma sundu. İstemciler, dinleyiciye atanan alan adı ve port üzerinden DTLS 1.2 veya DTLS 1.3 oturumu kuruyor. Proxylity kimliği doğrulanmış uygulama verilerini şifresini çözerek arka plandaki hedeflere iletiyor, dönen yanıtları da aynı oturum üzerinden şifreleyerek istemciye geri gönderiyor.
Sistem, akış tabanlı standart TLS bağlantılarını kullanamayan RADIUS, nesnelerin interneti (IoT) protokolleri ve gerçek zamanlı telemetri gibi alanları hedefliyor. Platform sertifika yönetimini otomatik gerçekleştirirken önceden paylaşılan anahtar (PSK) tabanlı istemci doğrulamasını da destekliyor. Ayrıca genel ağa açık uç noktalar için kaynak adresi doğrulaması sağlayan ve kaynak tüketimi saldırılarını önleyen çerez takası mekanizması yapılandırılabiliyor.
DTLS 1.3 desteği sayesinde istemciler oturum biletleriyle bağlantıları daha az el sıkışma adımıyla yeniden başlatabiliyor ve 0-RTT erken veri gönderebiliyor. Düşük güçlü IoT aygıtları için DTLS 1.2 Bağlantı Kimliği (CID) desteği sunuluyor; bu mekanizma IP ve port değişikliklerinde oturumun kesintisiz sürmesini sağlıyor. Yeni dinleyiciler CloudFormation şablonları üzerinden AWS hedefleriyle entegre biçimde tanımlanıyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.