为什么信息安全系统可能需要安全信道
发布网友
发布时间:2022-04-23 05:43
我来回答
共1个回答
热心网友
时间:2023-10-17 02:16
不是可能需要安全信道,而是必须使用安全信道。
信息安全系统对于安全性和保密性要求很高,为了不发生会话劫持以及在认证过程之后冒充被认证用户的可能,唯一的解决方法就是对每一个请求都使用HTTPS,这意味着jsessionid只能使用全信道传输。
(JSESSIONID 是服务器与客户端保持的特有的会话关键值。 当客户端没有打开COOKIES时, 就是靠他来维护会话)