O https inclui proteção contra um ataque de repetição?

11

É possível executar um ataque de repetição em uma solicitação transferida via https? Ou seja, o protocolo https impõe um mecanismo semelhante ao resumo da autenticação de acesso , onde um nonce é introduzido no pedido para evitar a repetição.

    
por oneself 26.06.2009 / 23:20

2 respostas

11

sim, é verdade. link

HTTPS chama identificação de conexão nonce e seus 128 bits de comprimento.

    
por 26.06.2009 / 23:24
7

Depende da implementação do HTTPS. De fato, pode ser seguro contra um ataque de repetição - por exemplo, em uma troca de chave RSA, é criada uma chave temporária que impede a execução de um ataque de repetição. No entanto, uma troca de chave anônima não oferece proteção contra repetição, acredito.

link Apêndice F

    
por 26.06.2009 / 23:32