マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

目的

この仕様により、種々のtokenを以下の攻撃から保護できる。

対象

以下のtokenに "Token Binding"を適用できる。

詳細

"Token Binding"とは、

上記のtokenをClient上の非対称キー・ペアにバインドする。

TLS Extension for Token Binding Protocol Negotiation

The Token Binding Protocol Version 1.0

Token Binding over HTTP

経過

雲行きは怪しい。

執筆時点では...。

関連RFC * 3 がリリース

2018 年 10 月初旬に Token Binding 関連の
RFC 8471、8472、8473がリリースされた。

Chromeがサポートを中止

CDRで禁止

参考

RFC

TLS Extension for Token Binding Protocol Negotiation

↓ ↓ ↓

The Token Binding Protocol Version 1.0

↓ ↓ ↓

Token Binding over HTTP

↓ ↓ ↓


Tags: :IT国際標準, :認証基盤, :クレームベース認証, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS