SKS tyzden 11 prednaska
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Prednáška nadväzuje na predchádzajúci výklad o Handshake protokole v TLS 1.2 a podrobnejšie vysvetľuje fungovanie pseudonáhodnej funkcie PRF, ktorá sa používa pri tvorbe správ finished, pri odvodení Master Secret z pre-master secret a pri odvodení jednotlivých kľúčov z Master Secret. Vysvetľuje sa štruktúra PRF pomocou funkcie P_hash založenej na HMAC a reťazci hodnôt A0, A1, A2 atď., ktoré umožňujú generovať výstup ľubovoľnej dĺžky. Popisuje sa, prečo sa pri odvodení kľúčov vytvárajú samostatné kľúče pre klienta a server na MAC aj šifrovanie, čím sa eliminuje hrozba reflection útoku. Na záver sa upresňuje, že pri handshake protokole sa medzi klientom a serverom v skutočnosti neposiela jeden certifikát, ale celý certifikačný reťazec až po koreňovú certifikačnú autoritu.
- - PRF je deterministická funkcia, ktorej výstup sa javí ako náhodný a nezávislý od vstupu
- - PRF sa v TLS 1.2 používa pri tvorbe správ finished, odvodení Master Secret aj kľúčov
- - Master Secret sa odvodzuje z pre-master secret pomocou PRF so vstupmi label, client random a server random
- - Z Master Secret sa pomocou PRF odvodzujú štyri kľúče (MAC a šifrovacie kľúče pre klienta a server) prípadne inicializačné vektory
- - Oddelené kľúče pre klienta a server znižujú riziko reflection útoku
- - PRF (P_hash) je založená na opakovanom výpočte HMAC z reťazca hodnôt A0, A1, A2... a umožňuje generovať výstup ľubovoľnej dĺžky
- - Pri handshake sa neposiela jeden certifikát, ale celý reťazec certifikátov až po koreňovú certifikačnú autoritu
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky