Web Service 安全性的机密性

对于 Web Service 安全性,机密性是必需的,用来防止敏感信息和事务被拦截。用来防止这种信息偷窃的方法称为加密。

在 Web Service 安全性中加密的作用是使被传送的数据在传送过程中不可访问或无法理解,从而确保数据传输的机密性。

下面在相关链接部分中引用的加密向导任务中,详细描述了使用 WebSphere® Application Server Toolkit 的 XML 加密实现过程。按照本向导中的步骤,在通过 Web Service 发送信息之前,将对信息传输进行加密,而这些信息到达适当的目标之后,再对它们进行解密。访问已加密信息的唯一方法是使用正确的密钥。这会确保预期的接收方接收到传输内容。

下列示例是机密性安全性的一些常见形式:

无机密性的 Web Service 的安全风险

在无机密性保护的情况下,攻击者可以进行窃听以拦截 SOAP 消息并读取其中包含的所有信息。频繁地使用 Web Service 来传输分类信息和事务。因此,维护安全传输很重要,以便消除未授权方进行此类型窃听的现象。

相关概念
Web Service 安全性认证
Web Service 安全性的完整性
SOAP 消息
Web Service

反馈