질문 의도
최신 암호화 프로토콜의 변화를 이해하고, 이를 통해 웹 성능 최적화(Latency 감소)를 실현할 수 있는지 확인
평가 포인트
0-RTT/1-RTT 핸드셰이크 차이, 취약한 암호화 알고리즘 제거, SNI 암호화 등 최신 보안 동향 파악
모범 답안펼치기
꼬리 질문
- 0-RTT의 재전송 공격 위협을 방어하기 위해 애플리케이션 레벨에서 할 수 있는 조치는 무엇인가요?
- TLS 핸드셰이크 중 인증서 체인 검증 과정에서 발생하는 지연을 줄이는 방법은 무엇인가요?
- HSTS(HTTP Strict Transport Security)를 적용했을 때 얻을 수 있는 보안적 이점은 무엇인가요?
