Идентификатор канала безопасности транспортного уровня
![]() | В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти сообщения )
|
Идентификатор канала безопасности транспортного уровня ( идентификатор канала TLS , ранее известный как безопасность транспортного уровня — сертификаты привязки к источнику TLS-OBC ) [ 1 ] это проект RFC предложения [ 2 ] [ 3 ] Transport Layer Security Расширение (TLS), целью которого является повышение безопасности TLS за счет использования сертификатов на обоих концах соединения TLS. Примечательно, что клиенту разрешено динамически создавать локальный самозаверяющий сертификат , обеспечивающий дополнительную безопасность.
Он также может защитить пользователей от атак с использованием файлов cookie соответствующего домена. [ 4 ] [ ненадежный источник? ] [ 5 ] [ ненадежный источник? ]
Привязка токена
[ редактировать ]Привязка токена — это развитие функции идентификатора канала TLS. [ 6 ] Авторами проекта IETF являются Microsoft и Google. [ 7 ]
Ссылки
[ редактировать ]- ^ TLS-OBC RFC
- ^ Идентификатор канала TLS RFC
- ^ Дитц, Майкл; Ческис, Алексей; Балфанц, Дирк; Уоллах, Дэн (8–10 августа 2012 г.). «Сертификаты, привязанные к источнику: новый подход к строгой аутентификации клиентов в Интернете» (PDF) . Материалы 21-го симпозиума по безопасности USENIX .
- ^ "Атака файлов cookie связанного домена"
- ^ дополнительная информация доступна здесь
- ^ «Информационный документ о конфиденциальности Google Chrome» . Гугл Инк.
- ^ А. Попов, редактор, М. Нистрем, Microsoft, Д. Балфанц, А. Лэнгли, Google (08 января 2016 г.). «Протокол привязки токена версии 1.0» .
{{cite web}}
:|author=
имеет общее имя ( справка ) CS1 maint: несколько имен: список авторов ( ссылка )
Внешние ссылки
[ редактировать ]