awesome-everything EN
↑ Обратно к восхождению

Сети и протоколы

TLS 1.3: обзор на припоминание

Суть Вопросы на свободное припоминание по юниту TLS 1.3. Сначала ответь своими словами, затем раскрой модельный ответ и сравни.
Высота — путь к senior
НольJuniorMiddleSenior
Ты на senior-высоте — в орбите
◷ 13 min

Припоминание сильнее перечитывания. На каждый вопрос проговори или запиши полный ответ по памяти, прежде чем открыть модельный, — именно усилие припоминания закрепляет механизм.

Цель

Восстанови ключевые механизмы юнита — handshake за 1 RTT, forward secrecy, transcript hash, защиту от replay в 0-RTT, key schedule на HKDF и приватность SNI — не подглядывая в уроки.

Вспомните перед уходом
  1. 01
    Пройди холодный handshake TLS 1.3 от ClientHello до первого зашифрованного байта и объясни, почему он стоит ровно одного RTT.
  2. 02
    Почему размещение эфемерного ECDHE key_share в ClientHello автоматически даёт Perfect Forward Secrecy?
  3. 03
    Что такое transcript hash и как он делает handshake устойчивым к подделке, включая попытки понижения?
  4. 04
    PSK-возобновление и 0-RTT оба переиспользуют кешированный секрет. В чём разница в безопасности между ними?
  5. 05
    Перечисли три ортогональные защиты от replay в 0-RTT, которые продакшен-развёртывания слоят вместе, и что ловит каждая.
  6. 06
    Почему TLS 1.3 пропускает ECDHE-секрет через key schedule на HKDF с domain-separated метками, а не использует его напрямую, и почему SNI всё ещё нуждается в ECH?
Итог

Если ты смог восстановить каждый ответ по памяти, у тебя есть стержень юнита: ECDHE key_share в ClientHello даёт 1-RTT и PFS вместе; transcript hash делает каждый согласованный параметр устойчивым к подделке; PSK-возобновление меняет свежую аутентификацию на скорость, оставаясь безопасным к replay, но 0-RTT меняет round-trip на уязвимость к replay, которую должны сдерживать три слоя защиты; key schedule на HKDF изолирует каждую ветвь ключей; а SNI всё ещё раскрывает имя хоста, пока его не зашифрует ECH.

Продолжить восхождение ↑TLS 1.3: чтение трасс и конфигов
хоткеи развернуть
поиск
K
пред. пьеса
k
след. пьеса
j
тиры
t
это меню
?
sources3
expand
  1. 01
  2. 02
  3. 03

Trademarks belong to their respective owners. Editorial reference only.