1
我已閱讀的頻道ID。我也讀過較早的draft for OBC's,但我有點慢。據我所知,Google已根據他們早期的渠道ID工作實施了新的擴展。我很想知道這些好處是什麼以及它們是如何完成的,但從系統角度來看,我似乎無法找到有關該主題的很多細節(我不是一個加密人)。TLS Channel ID如何保證客戶端的真實性?
Channel ID如何保證SSL會話中客戶機的真實性?
我已閱讀的頻道ID。我也讀過較早的draft for OBC's,但我有點慢。據我所知,Google已根據他們早期的渠道ID工作實施了新的擴展。我很想知道這些好處是什麼以及它們是如何完成的,但從系統角度來看,我似乎無法找到有關該主題的很多細節(我不是一個加密人)。TLS Channel ID如何保證客戶端的真實性?
Channel ID如何保證SSL會話中客戶機的真實性?
渠道ID不保證真實性,但提供可追溯性。 它基於爲特定域生成的密鑰對,該密鑰對存儲在客戶端上,並用於後續TLS連接。然後應用程序能夠將此頻道ID關聯到用戶會話,並確保此會話僅用於此頻道ID。因此,通道ID是一個用於追蹤(爲了安全起見)給定客戶端的手段,使得可以確保應用會話不被盜用並在別處重新使用。