randombit/botan

Limit data sent over TLS by ciphersuite

Open

#2 283 ouverte le 26 févr. 2020

Voir sur GitHub
 (1 commentaire) (0 réactions) (0 assignés)C++ (654 forks)auto 404
enhancementhelp wanted

Métriques du dépôt

Stars
 (3 283 stars)
Métriques de merge PR
 (Métriques PR en attente)

Description

Then renegotiate or fail when too much data is sent. There is already a limit of 2^48 for DTLS or 2^64 for TLS due to sequence number wraparound, but specific ciphers have smaller limits. This is most important for 3DES due to collisions, but even AES-GCM has relatively small limits

NSS change https://bugzilla.mozilla.org/show_bug.cgi?id=1268745 Paper http://www.isg.rhul.ac.uk/~kp/TLS-AEbounds.pdf

Guide contributeur