GSS-API のプログラミング

コンテキストのエクスポートとプロセス間トークン

Sun の実装では、コンテキストのエクスポートをサポートします。しかし、GSS-API の他の実装の中には、サポートしないものもあります。コンテキストのエクスポートで使用されるプロセス間トークンには、オリジナルのセキュリティコンテキストからの重要なデータ (暗号化鍵など) が含まれている可能性があります。GSS-API の Sun の実装では、プロセス間トークンを暗号化しません。したがって、セキュリティコンテキストをエクスポートするアプリケーションは、転送中のこのようなトークンをラップして保護する必要があります。

Sun の実装では、同じコンテキストに対する複数のインポートの試みを検出および拒否します。