TLS 1.3 中的密钥派生过程:从共享秘密到应用密钥的 HKDF 链
**TLS 1.3 中的密钥派生过程:从共享秘密到应用密钥的 HKDF 链**
**题目描述**
在 TLS 1.3 协议中,一旦客户端和服务器通过密钥交换(如基于椭圆曲线的迪菲-赫尔曼密钥交换 ECDHE)生成了一个共享密钥(Pre-Shared Key, PSK),并不能直接用作加密或认证的密钥。为了生成多个用于不同用途(如加密客户端到服务器的流量、服务器到客户端的流量、计算握手消息的完整性校验码等)的独立且安全的密钥,TLS 1.3 使用了基于 HMAC 的密钥派生函数(HKDF)来构