Q1: channel bindingが答えられるsecurity上の問いはどれか
単一選択agentがTLS connection内のSASL mechanismでauthenticationを行います. profileは, 攻撃者がTLSを終端し, application authenticationを別のTLS connectionへrelayする攻撃を検出したいと考えています.
agentがTLS connection内のSASL mechanismでauthenticationを行います. profileは, 攻撃者がTLSを終端し, application authenticationを別のTLS connectionへrelayする攻撃を検出したいと考えています.
A2A connectionには, 同じchannel-binding typeのsecure channelが二重にnestしています. 独立したimplementationは, 選択したbinding dataをserializeして比較します.
gatewayがclient TLS connectionを終端してchannel bindingを導出し, 別のgateway-to-backend TLS connection上の通常のHTTP headerでその値を転送します. backendは, 自身のapplication authenticationがclient TLS channelへ直接bindされていると主張したいと考えています.
profileは, 一つのsecure-channel sessionで取得されたauthentication proofが, 同じserver certificateを使う場合でも, 新しいsessionを確立した後には失敗することを求めています.
二つのagentがsecure channelから同じtypeのchannel bindingを導出します. その後, messageを改変可能な別exchangeを介してbinding値をA2A coordinatorへ送り, coordinatorは値の一致を元channelのbinding証明として扱います.
gatewayがagent grantをvalidateし, agent authenticationがclient-to-gateway channelへbindされていることをverifyします. 別のTLS connectionにあるbackendが要求resourceを所有し, 最終authorizationを判断します. backendが受け取るのはgateway生成のassertionだけです.