Langsung ke konten

Arsip

0-RTT

2 artikel
Keamanan Siber 20 Sep 2026 7 min read

Early Data TLS Memerlukan Semantik Aplikasi yang Aman terhadap Replay

Early Data TLS Memerlukan Semantik Aplikasi yang Aman terhadap Replay TLS 1.3 dapat membawa application data pada flight pertama client ketika client dan server berbagi pre-shared key (PSK) yang sesuai, umumnya dari koneksi sebelumnya. Mode ini disebut early data atau 0-RTT. Mekanisme tersebut menghilangkan waktu tunggu handshake dari critical path untuk traffic aplikasi yang memenuhi syarat, tetapi pengurangan latensi itu datang dengan kontrak keamanan yang lebih sempit. Batas utamanya adalah replay. TLS tidak memberikan jaminan non-replay untuk data 0-RTT di antara koneksi. Server dapat menerapkan mekanisme anti-replay, tetapi aplikasi tetap harus memperlakukan early data sebagai data yang berpotensi diputar ulang. Perbedaan ini penting ketika satu request yang diterima dapat mengubah state persisten, memakai capability sekali pakai, memicu tindakan eksternal, atau menghasilkan efek lain yang seharusnya hanya terjadi satu kali.

Keamanan Siber 19 Sep 2026 5 min read

Early Data TLS 1.3 Menukar Satu Round Trip dengan Paparan Replay

Koneksi TLS 1.3 yang di-resume dapat membawa byte aplikasi sebelum server menyelesaikan handshake baru. Pengurangan latensi ini mengubah batas keamanan: early data tetap terlindungi saat transit, tetapi protokol tidak memberinya properti replay yang sama dengan data aplikasi biasa setelah handshake. Perbedaan ini penting ketika endpoint memetakan satu request ke operasi yang mengubah state. Flight early data yang tertangkap dapat disajikan kembali dalam kondisi yang membuat server menerimanya, sehingga confidentiality dan integrity di jalur jaringan tidak berarti eksekusi hanya sekali.