我正在寻找一个设备来解释我们为额外的安全层所做的妥协。
例如,wrt额外层:像JWT加密/签名之类的通信以及TLS上的其他类型的封装。
我是否可以用类似中央情报局的三合会来争辩说,由于这种增加的复杂性,我们已经影响了这项服务的可用性(也许是可靠性)?
如果我们只依赖TLS来实现“安全通信”,那么我们可以增加可用性吗?
发布于 2022-08-07 12:55:31
如果我们只依赖TLS来实现“安全通信”,那么我们可以增加可用性吗?
这也是一个透视问题。不支持TLS的客户端现在将不再具有访问权限。另一方面,需要使用TLS的客户端将获得访问权限。
https://security.stackexchange.com/questions/261567
复制相似问题