假設我們有2個令牌:T1和T2。 S1 - 會話以T1,S2打開 - 會話以T2打開。所有會話以用戶身份登錄。 S1創建會話對象O1。 我們可以通過S2訪問會話對象O1嗎?那我們是否可以訪問通過鏈接到不同令牌的會話創建的會話對象,然後鏈接到令牌操作會話?PKCS中的會話對象範圍#11
的問題已經從Cryptoki的文檔中的下列地方提出:」 ......也就是說,如果一個應用程序有一個令牌打開多個會話,並且它使用的 它們來創建一個會話對象之一,那麼該會話對象通過應用程序的會話中的任何一個都可見......「多個會話通過令牌打開?
根據以下文本會話對象對所有應用程序的會話可見(不考慮令牌):「...對錶6中顯示的給定會話對象的訪問限制爲 限於屬於擁有該應用程序的會話該對象(即,哪個 創建該對象)...「 – Kaponir