SSL Renegotiation Attack
SSL Renegotiation Attack - це атака на безпеку, яка може бути проведена через SSL протокол. Це означає, що зловмисник може скористатися вразливістю в протоколі SSL та вимагати перевірки ідентифікаційного сертифіката багато разів, що може призвести до перевантаження сервера та можливого порушення безпеки даних.
Така атака може бути проведена через дві фази: перша - підключення до сервера з використанням протоколу SSL та здійснення звичайної автентифікації; друга - знову з’єднання з сервером і вимагання автентифікації вже безпосередньо впродовж роботи.
Для захисту від таких атак багато серверів використовують захисні засоби, які забезпечують додаткову аутентифікацію користувача через SSL.