前のトピック: 分散型システムでのセキュリティ

次のトピック: 相互認証

リモート バインディング

DSA は、リモート DSA との間で動的にバインドおよびアンバインドします。 DSA は、リモート DSA に対し、1 つのセキュリティ レベル(DSA 定義の auth-levels リストで設定)につき多くて 1 つのバインディングを維持します。 DSA がリモート DSA に対して、正しいセキュリティ レベルの DSP バインディングが確立されているときは、このバインディングを使用します。 同じセキュリティ レベルの 2 番目のバインディングはセットアップされません。

DSA 定義は、DSA 間のリンクを DSA がアップグレードまたはダウングレード可能にする信頼フラグをサポートします。 たとえば、2 つの DSA 間のリンクが匿名の接続のみをサポートしているとき、受信する DSA が allow-downgrading 信頼フラグをサポートしている場合、資格を与えられたユーザはそのリンクにアクセスできます。 反対に、唯一許可されている DSP リンクが clear-password リンクの場合は、allow-upgrading 信頼フラグをサポートしているときに限り、匿名のユーザはリンクにアクセスできます。

リモート DSA への DSP バインディングは、dsp-idle-time を超過した後、アンバインドします。 この値は、データ DSA よりもルータ DSA の方で高く設定してください。