Jump to content

Идентификатор канала безопасности транспортного уровня

Идентификатор канала безопасности транспортного уровня ( идентификатор канала TLS , ранее известный как безопасность транспортного уровня — сертификаты привязки к источнику TLS-OBC ) [ 1 ] это проект RFC предложения [ 2 ] [ 3 ] Transport Layer Security Расширение (TLS), целью которого является повышение безопасности TLS за счет использования сертификатов на обоих концах соединения TLS. Примечательно, что клиенту разрешено динамически создавать локальный самозаверяющий сертификат , обеспечивающий дополнительную безопасность.

Он также может защитить пользователей от атак с использованием файлов cookie соответствующего домена. [ 4 ] [ ненадежный источник? ] [ 5 ] [ ненадежный источник? ]

Привязка токена

[ редактировать ]

Привязка токена — это развитие функции идентификатора канала TLS. [ 6 ] Авторами проекта IETF являются Microsoft и Google. [ 7 ]

  1. ^ TLS-OBC RFC
  2. ^ Идентификатор канала TLS RFC
  3. ^ Дитц, Майкл; Ческис, Алексей; Балфанц, Дирк; Уоллах, Дэн (8–10 августа 2012 г.). «Сертификаты, привязанные к источнику: новый подход к строгой аутентификации клиентов в Интернете» (PDF) . Материалы 21-го симпозиума по безопасности USENIX .
  4. ^ "Атака файлов cookie связанного домена"
  5. ^ дополнительная информация доступна здесь
  6. ^ «Информационный документ о конфиденциальности Google Chrome» . Гугл Инк.
  7. ^ А. Попов, редактор, М. Нистрем, Microsoft, Д. Балфанц, А. Лэнгли, Google (08 января 2016 г.). «Протокол привязки токена версии 1.0» . {{cite web}}: |author= имеет общее имя ( справка ) CS1 maint: несколько имен: список авторов ( ссылка )
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 26f35256897f65c56a099cab94b12e90__1641302520
URL1:https://arc.ask3.ru/arc/aa/26/90/26f35256897f65c56a099cab94b12e90.html
Заголовок, (Title) документа по адресу, URL1:
Transport Layer Security Channel ID - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)