在 Web Service 安全性中加密的作用是使被传送的数据在传送过程中不可访问或无法理解,从而确保数据传输的机密性。
下面在相关链接部分中引用的加密向导任务中,详细描述了使用 WebSphere® Application Server Toolkit 的 XML 加密实现过程。按照本向导中的步骤,在通过 Web Service 发送信息之前,将对信息传输进行加密,而这些信息到达适当的目标之后,再对它们进行解密。访问已加密信息的唯一方法是使用正确的密钥。这会确保预期的接收方接收到传输内容。
在无机密性保护的情况下,攻击者可以进行窃听以拦截 SOAP 消息并读取其中包含的所有信息。频繁地使用 Web Service 来传输分类信息和事务。因此,维护安全传输很重要,以便消除未授权方进行此类型窃听的现象。