Vorrei sapere in che modo il numero di sequenza implicito SSL aiuta SSL a rilevare pacchetti TCP anomali?
Infatti, l'RFC 6101 afferma:
sequence numbers: Each party maintains separate sequence numbers for transmitted and received messages for each connection. When a party sends or receives a change cipher spec message, the appropriate sequence number is set to zero. Sequence numbers are of type uint64 and may not exceed 2^64-1.
Non è possibile che un utente malintenzionato sfrutti la pre-conoscenza di come si comportano i numeri di sequenza SSL per condurre un attacco riuscito?