リプレイ アタック

リプレイ アタックでは、攻撃者はクライアントとサーバーの間のメッセージのやり取りを記録し、後でクライアント メッセージをサーバーに再送信してそのやり取りを再現しようとします。

これを防ぐために、SSL では nonce 値が使用されます。これは、サーバーで乱数として生成され、サーバー証明書とともにクライアントに送信される接続 ID です。nonce はセッションごとに異なるため、古いクライアント メッセージを再送信して新しいメッセージに見せかけることはできません。SSL の nonce は 128 ビット長です。