개발 공부/CS 2

개발 공부/CS TLS handshake 동작 원리 정리

이전 편(HTTP 버전별 동시성 정리)이 전송 계층의 동시성을 다뤘다면, 이번 편은 그 위에서 통신을 보호하는 TLS 를 다룬다. QUIC 이 handshake 를 1-RTT 로 줄일 수 있었던 배경이기도 하다.1. TLS 가 방어하는 것네트워크 경로 위의 공격자(공용 와이파이 운영자, ISP, 라우터를 장악한 해커)는 세 가지를 할 수 있다.공격내용TLS 의 대응도청지나가는 패킷을 복사해서 읽기기밀성 (암호화)변조패킷 내용을 바꿔치기 (예: 다운로드 파일에 악성코드 삽입)무결성 (변조 감지)위장"내가 example.com 이다"라고 속이기인증 (신원 증명)셋 중 하나라도 빠지면 나머지 보장도 의미가 없어진다. 예를 들어 인증 없이 암호화만 하면, 공격자와 "안전하게" 통신하는 무의미한 상황이 된다. 이..

2026.07.26

개발 공부/CS HTTP 버전별 동시성 정리 (HOL blocking)

1. HOL blocking 의 두 종류HOL(Head-of-Line) blocking 은 먼저 처리되어야 하는 데이터가 지연되면, 그 뒤에 이미 준비된 데이터까지 함께 지연되는 현상이다. 근데 이 현상이 서로 다른 두 레이어에서 각각 발생한다. 이걸 먼저 이해해야 뒷 내용이 헷갈리지 않을 것 같다.HTTP 레벨 HOL blocking: 앞 응답이 완성될 때까지 뒤 응답을 보낼 수 없는 문제. HTTP/1.1 의 문제이고, HTTP/2 가 해결했다.TCP 레벨 HOL blocking: 패킷 하나가 유실되면, 재전송이 도착할 때까지 그 뒤에 이미 도착한 데이터까지 전부 대기하는 문제. HTTP/2 에 남은 문제이고, HTTP/3 가 해결했다.그리고 두 경우 모두 "실패"가 아니라 "지연"이다. TCP 는 ..

2026.07.12