SESSION VÀ XÁC THỰC PKCS#11
Mô hình vai trò, đăng nhập và đồng thời
Provider xác định trạng thái đăng nhập áp dụng toàn token hay theo session, cách xác thực theo ngữ cảnh hoạt động và hành vi khi failover.
01
Mô hình xác thực
| Khu vực | Yêu cầu công bố |
|---|---|
| Roles | Hỗ trợ role Security Officer, User và theo ngữ cảnh cụ thể |
| Login scope | Hành vi toàn token so với theo từng session |
| PIN lifecycle | Khởi tạo, đổi PIN, bộ đếm retry và khóa |
| Step-up | PIN cục bộ, phê duyệt từ xa hoặc liên kết context login |
| Session expiry | Timeout idle/tuyệt đối và xác thực lại |
| Pooling | Quy tắc tái sử dụng an toàn và hướng dẫn cho application server |
02
Đồng thời và HA
- Giới hạn session RO/RW.
- Yêu cầu đồng bộ hóa multi-thread.
- Visibility của object giữa multi-process.
- Rút token và vô hiệu hóa handle.
- Failover HA và tái tạo session.
- Hành vi hủy cho thao tác ký chạy dài.