TLS/DTLS가 Replay Attack을 막는데 효과가 있나요?

익명 사용자의 이미지

두 장비간에 통신을 암호화하기위해 TLS나 DTLS를 사용한다고 할 때,

제 3자가 두 장비간 주고받는 패킷을 캡쳐하고 application data에 해당하는 패킷을 복사하여
Replay attack을 수행한다고 했을 때, 두 장비가 비정상 패킷의 수신을 감지하고 이에 대해 비정상동작을 하지 않는지 알고 싶습니다.

bushi의 이미지

단순 패킷 복사 전달(relay)은 중간의 아무나 별 지장없이 됩니다.
패킷의 내용을 decrypt 할 수 없어 내용이 뭘 뜻하는지 모를 뿐이죠.

클라이언트는 서버측의 public key 를 이용해서 encrypt 합니다.
이론적으로 이 데이타는 서버측의 private key 가 있어야만 decrypt 할 수 있습니다.

중간의 attacker 가 자신이 마치 서버인양 속이면서 자신의 public key 를 대신 클라이언트에게 알려주는 것이 불가능한 것은 아니지만,
이런 인증서 위조는 클라이언트 측에서 쉽게 알아챌 수 있습니다.
클라이언트 프로그램을 제대로 만들고, 비정상임을 사용자에게 제대로 알린다면 말이죠.