Как долго безопасен открытый защищенный канал TCP?

У нас есть веб-служба, которая действует как шлюз между нашими клиентами и другой службой. Клиенты отправляют сообщения на сторонний сервис и получают случайные сообщения от него. Сервер клиента открывает канал к нашему веб-серверу через защищенный сокет, чтобы получать входящие сообщения (и не опрашивать сервер каждые несколько минут).

Мой вопрос: безопасно ли оставлять этот канал открытым на неопределенное время, или нам следует периодически закрывать и снова открывать его для получения новых учетных данных (сеансовых ключей)? Если последнее, то как часто (ежечасно, ежедневно, еженедельно) будет считаться "лучшей практикой"? Я нашел много информации о безопасных коммуникациях, но ничего, что отвечало бы на этот конкретный вопрос.

Спасибо

6
задан L Hampton 23 January 2012 в 16:05
поделиться