Рейтинг:1

Почему рукопожатие и главные секреты в TLS различаются?

флаг no

В TLS 1.3, сообщения рукопожатия (за исключением ClientHello и ServerHello) защищены ключами, полученными из секрет рукопожатия. После завершения рукопожатия главный секрет выводится из секрета рукопожатия, который затем используется для получения ключевого материала для сообщений приложения.

Почему рукопожатие и главные секреты отличаются друг от друга? Какие проблемы безопасности возникнут, если секрет рукопожатия будет использоваться в качестве первого главного секрета?

kelalaka avatar
флаг in
Мастер о том, что я вас знаю, остальное о секретности вперед.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.