SKS tyzden 11 cvicenie

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Prednáška opravuje nepresnosť z predchádzajúcej hodiny týkajúcu sa generovania inicializačných vektorov v TLS a následne sa venuje RecordLayer protokolu v TLS 1.2, ktorý zabezpečuje šifrovanie a autentizáciu dát po ukončení Handshake protokolu. Vysvetľuje sa štruktúra plaintext paketu (content type, verzia TLS, dĺžka payloadu, samotné dáta) a proces jeho spracovania: voliteľná kompresia payloadu a následné šifrovanie s autentizáciou. Detailne sa rozoberajú dva z troch spôsobov vytvorenia výsledného cyphertextu – použitie prúdovej šifry s prístupom MAC-then-encrypt, kde sa MAC počíta zo sequence number, hlavičky a dát, a použitie blokovej šifry, ktorá navyše vyžaduje generovanie inicializačného vektora a pridanie paddingu na zarovnanie dĺžky na násobok veľkosti bloku. Vysvetľuje sa aj spôsob výpočtu paddingu (hodnota bajtu zodpovedá jeho počtu) a proces overenia integrity a dešifrovania na strane príjemcu.

  • - Oprava: inicializačné vektory sa v novších verziách TLS generujú náhodne, nie deterministicky z MasterSecret (platí len pre TLS 1.0)
  • - RecordLayer protokol slúži na šifrovanie a autentizáciu dát po dokončení Handshake protokolu
  • - Plaintext paket obsahuje content type, verziu TLS, dĺžku payloadu (max 2^14 bajtov) a samotné dáta
  • - Voliteľná kompresia payloadu (none alebo deflate) pred šifrovaním
  • - Prístup s prúdovou šifrou: MAC-then-encrypt, MAC sa počíta zo sequence number, hlavičky a správy
  • - Prístup s blokovou šifrou vyžaduje generovanie inicializačného vektora a pridanie paddingu na násobok veľkosti bloku
  • - Padding sa vytvára tak, že hodnota každého pridaného bajtu zodpovedá počtu pridaných bajtov (napr. 0x0C pri 12 bajtoch)

Zhrnutie pripravené s pomocou AI z prepisu videa.