首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >SNI在HTTP/3中可见,QUIC连接?

SNI在HTTP/3中可见,QUIC连接?
EN

Security用户
提问于 2022-11-23 13:47:40
回答 1查看 572关注 0票数 1

客户端Hello应该使用HTTP/3和QUIC加密,但是在Wireshark中,我仍然可以看到使用DoH时QUIC连接的SNI。

名称应在握手/加密数据包中加密。

这是意料之中吗?ECH是SNI和被访问网站信息被加密的唯一途径吗?

EN

回答 1

Security用户

发布于 2023-01-24 02:51:40

在早期的发展过程中,人们考虑到QUIC具有抵制审查的潜力。通过设计,QUIC比传统的TCP+TLS通信保护了更多的通信数据。与基于TCP的TLS不同,QUIC已经对连接的初始数据包进行了加密.虽然连接的观察者知道此初始加密的密钥,但审查人员必须完成提取密钥和解密信息的额外工作,以便窃听包含在初始数据包中的信息。这使得数据包检查更加复杂,效率更低。因此,虽然技术上仍然可以基于TLS中的SNI检查HTTP/3连接,但收集到的数据表明,几乎没有任何审查人员实际解析和使用这些信息(即使在传统HTTPS流量中解析SNI时也是如此)。

从这里拍摄:https://www.opentech.fund/news/a-quick-look-at-quic/

Wireshark支持读取这些密钥并解密客户机hello (代码)

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/266566

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档