Puncte:1

De ce strângerea de mână și secretele principale sunt distincte în TLS?

drapel no

În TLS 1.3, mesajele de strângere de mână (cu excepția ClientHello și ServerHello) sunt protejate de chei derivate din secretul strângerii de mână. După ce strângerea de mână se încheie, secretul maestru este derivat din secretul strângerii de mână, care este apoi folosit pentru a obține materialul de codare pentru mesajele aplicației.

De ce strângerea de mână și secretele maestru sunt distincte? Ce probleme de securitate ar apărea dacă secretul de strângere de mână ar fi folosit ca prim secret principal?

kelalaka avatar
drapel in
Stăpânul este despre te cunosc, restul este despre secretul direct.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.