تعد بيانات اعتماد جلسة مرتبطة بالجهاز (DBSC) بروتوكولًا لتعزيز أمان الجلسات يربط جلسة تسجيل دخول الويب بالجهاز المحدد الذي أنشأها. وبدلًا من التعامل مع ملف تعريف الارتباط أو الرمز المميز للجلسة على أنه سر حامل قابل للنقل، يجعل DBSC المتصفح يثبت امتلاكه لمفتاح مخزن على الجهاز عند استخدام الجلسة أو تحديثها. في الأنظمة المدعومة، يمكن حماية ذلك المفتاح بواسطة عتاد مثل وحدة المنصة الموثوقة (TPM)، ما يساعد على منع نسخه بسهولة خارج الجهاز.
تكتسب DBSC أهميتها لأن كثيرًا من عمليات الاستيلاء على الحسابات تبدأ بعد أن يسرق المهاجمون ملفات تعريف ارتباط الجلسة أو الرموز المميزة أو حالة المتصفح من أدوات سرقة المعلومات أو الإضافات الخبيثة أو برمجيات خبيثة على الطرفية. إذا تعذّر إعادة تشغيل الجلسة المسروقة على جهاز آخر، تضيق خيارات المهاجم لإعادة استخدامها. تمثل DBSC دفاعًا ضد سرقة الجلسات وإعادة تشغيلها، لكنها ليست حماية كاملة: فهي تعتمد على دعم الخادم، وثقة الجهاز، وما إذا كانت الطرفية مخترقة أصلًا عند حدوث الربط. بالنسبة للمدافعين، تعد طريقة عملية لتقليل قيمة الجلسات المسروقة.



