httpsにはリプレイ攻撃からの保護が含まれていますか?


回答:


11

はい、そうです 。 http://www.mozilla.org/projects/security/pki/nss/ssl/draft02.html

HTTPSは、ナンス接続IDとその128ビット長を呼び出します。


そのため、答えは「はい」です。リプレイ攻撃を実行することは可能ですが、SSLプロトコルにより、現実のシナリオではリプレイ攻撃を実行することがほぼ不可能になるほど十分にありえません。
ケビンクファール

5
HTTPSに対して選択された認証モードは、中間者攻撃またはリプレイ攻撃を防ぐ機能を設定するため、この答えは完全に正しいわけではありません。ほとんどの場合、はい、そうです。ただし、リプレイ攻撃から保護しないHTTPSの実装が存在する場合があります。
patjbs 2009年

7

HTTPSの実装に依存します。確かに、リプレイ攻撃に対して安全です-たとえば、RSAキー交換では、リプレイ攻撃の実行を防ぐ一時キーが作成されます。ただし、匿名キー交換はリプレイ保護を提供しません、と思います。

http://tools.ietf.org/html/draft-ietf-tls-ssl-version3-00 付録F

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.