在我正在开发的系统中,我们在客户端有一些会话 cookie,我们需要保护它们免受重放攻击!所以我从这个问题Secure Session Cookies中找到了以下论文http://www.cse.msu.edu/~alexliu/publications/Cookie/cookie.pdf。我真的很喜欢他们把东西放在一起的方式。这样做只有一个问题,那就是使用 SSL 会话密钥(用于防重放目的)。我在我的代码中获取此参数时遇到了一些问题(我们使用 .Net 框架并且服务器在 IIS7.0 上运行)。所以我想知道是否有人为他/她的系统实现了这种方法,以及你是否有建议用另一个参数替换这个参数。
谢谢