SESSION VÀ XÁC THỰC PKCS#11

Mô hình vai trò, đăng nhập và đồng thời

Provider xác định trạng thái đăng nhập áp dụng toàn token hay theo session, cách xác thực theo ngữ cảnh hoạt động và hành vi khi failover.

01

Mô hình xác thực

Khu vựcYêu cầu công bố
RolesHỗ trợ role Security Officer, User và theo ngữ cảnh cụ thể
Login scopeHành vi toàn token so với theo từng session
PIN lifecycleKhởi tạo, đổi PIN, bộ đếm retry và khóa
Step-upPIN cục bộ, phê duyệt từ xa hoặc liên kết context login
Session expiryTimeout idle/tuyệt đối và xác thực lại
PoolingQuy tắc tái sử dụng an toàn và hướng dẫn cho application server

02

Đồng thời và HA

  • Giới hạn session RO/RW.
  • Yêu cầu đồng bộ hóa multi-thread.
  • Visibility của object giữa multi-process.
  • Rút token và vô hiệu hóa handle.
  • Failover HA và tái tạo session.
  • Hành vi hủy cho thao tác ký chạy dài.