29.03, 9:30–9:55 (Europe/Prague), Track I
Jazyk: Čeština
QUIC se stal základem moderního https, přibližně třetina šifrovaného provozu v ČR dnes běží přes QUIC (namísto TLS 1.3/1.2). Pro embedded vývojáře to není jen teorie, ovlivňuje to výkon, kompatibilitu i bezpečnost.
Přednáška stručně představí principy QUIC: Proč běží nad UDP, jak integruje TLS 1.3 přímo do transportní vrstvy a jaké přináší výhody z hlediska latence, multiplexingu a práce se spojením.
Dále se podíváme na session resumption a 0-RTT data. Rychlejší navázání spojení je atraktivní zejména pro IoT zařízení, ale přináší i bezpečnostní otázky, například riziko replay útoků.
Na závěr ukážeme praktické scénáře pro IoT, včetně migrace spojení při přechodu z WiFi na LTE, a konkrétní příklad použití: Cloudflared Tunnel na ESP32 jako způsob bezpečného vzdáleného přístupu.
Implementace cloudflared v C++: https://github.com/david-cermak/cloudflared
Quic protocol na ESP32: https://github.com/david-cermak/picoquic
Easy
Embedded vývojář v Espressif Systems