SKS tyzden 11 cvicenie
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Prednáška opravuje nepresnosť z predchádzajúcej hodiny týkajúcu sa generovania inicializačných vektorov v TLS a následne sa venuje RecordLayer protokolu v TLS 1.2, ktorý zabezpečuje šifrovanie a autentizáciu dát po ukončení Handshake protokolu. Vysvetľuje sa štruktúra plaintext paketu (content type, verzia TLS, dĺžka payloadu, samotné dáta) a proces jeho spracovania: voliteľná kompresia payloadu a následné šifrovanie s autentizáciou. Detailne sa rozoberajú dva z troch spôsobov vytvorenia výsledného cyphertextu – použitie prúdovej šifry s prístupom MAC-then-encrypt, kde sa MAC počíta zo sequence number, hlavičky a dát, a použitie blokovej šifry, ktorá navyše vyžaduje generovanie inicializačného vektora a pridanie paddingu na zarovnanie dĺžky na násobok veľkosti bloku. Vysvetľuje sa aj spôsob výpočtu paddingu (hodnota bajtu zodpovedá jeho počtu) a proces overenia integrity a dešifrovania na strane príjemcu.
- - Oprava: inicializačné vektory sa v novších verziách TLS generujú náhodne, nie deterministicky z MasterSecret (platí len pre TLS 1.0)
- - RecordLayer protokol slúži na šifrovanie a autentizáciu dát po dokončení Handshake protokolu
- - Plaintext paket obsahuje content type, verziu TLS, dĺžku payloadu (max 2^14 bajtov) a samotné dáta
- - Voliteľná kompresia payloadu (none alebo deflate) pred šifrovaním
- - Prístup s prúdovou šifrou: MAC-then-encrypt, MAC sa počíta zo sequence number, hlavičky a správy
- - Prístup s blokovou šifrou vyžaduje generovanie inicializačného vektora a pridanie paddingu na násobok veľkosti bloku
- - Padding sa vytvára tak, že hodnota každého pridaného bajtu zodpovedá počtu pridaných bajtov (napr. 0x0C pri 12 bajtoch)
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky