5. 安全考虑事项 (Security Considerations)
5.1. 使会话失效 (Invalidating Sessions)
TLS specification 要求在发生错误时使 TLS sessions 失效.
5.2. 被盗 Tickets (Stolen Tickets)
窃听者或中间人可能获取 ticket, 并尝试使用它与 server 建立 session.
5.3. 伪造 Tickets (Forged Tickets)
攻击者可能尝试伪造 ticket 或修改现有 ticket.
5.4. 拒绝服务攻击 (Denial of Service Attacks)
对手可能生成并向 server 发送大量带有无效 tickets 的 ClientHello messages.
5.5. Ticket Protection Key 管理 (Ticket Protection Key Management)
此机制的安全性取决于 ticket protection keys 的保密性和强度.
5.6. Ticket 生存期 (Ticket Lifetime)
ticket lifetime 是性能与安全之间的权衡.
5.7. 替代 Ticket 格式和分发方案 (Alternate Ticket Formats and Distribution Schemes)
如果某个 application 使用此机制但指定自己的 ticket format 和 distribution scheme, 则安全考虑事项将特定于该 application.
5.8. 身份隐私, 匿名性和不可链接性 (Identity Privacy, Anonymity, and Unlinkability)
此机制可能会对用户隐私产生影响.