将 XML 加密添加至 Web Service

可以通过将 XML 加密添加至 Web Service 来防止信息传输受到机密性攻击。
先决条件:创建或导入包含 Web Service 的项目。
可以使用 XML 加密向导保护客户机和服务器。要将 XML 加密保护添加至服务器:
  1. 切换至 J2EE 透视图。
    1. 单击窗口 > 打开透视图 > 其他
    2. 从列表中选择 J2EE 并单击确定
  2. 在“项目资源管理器”视图中展开 Web Service 选项卡。
  3. 展开服务选项卡。
  4. 右键单击服务并选择保护 Web Service > 添加 XML 加密
  5. 在“机密性消息部件”部分,缺省情况下添加了一个消息部件。可以通过修改方言或关键字来修改现有缺省值。还可以添加更多消息部件。
  6. 在“服务器端请求生成者 XML 加密”窗口中输入必需的信息。
    1. 密钥库路径字段中,浏览至 XML 加密密钥。
    2. 密钥库密码字段中,输入与所选择的密钥相对应的密码。
    3. 选中使用密钥复选框并输入请求者的认证信息。
  7. 要接受其余缺省值并进入“服务器端响应生成者 XML 加密”页面,单击下一步
    注:

    可以使用加密信息部分中提供的下拉菜单来选择想要的密钥和数据加密方法算法。

    数据加密算法用于加密或解密 SOAP 消息的各部分(如 SOAP 主体或用户名令牌)。支持以下预配置的算法:
    • http://www.w3.org/2001/04/xmlenc#tripledes-cbc
    • http://www.w3.org/2001/04/xmlenc#aes128-cbc
    • http://www.w3.org/2001/04/xmlenc#aes256-cbc
    • http://www.w3.org/2001/04/xmlenc#aes192-cbc
    密钥加密算法用于对加密 SOAP 消息内的消息部件的密钥进行加密支持以下预配置的算法:
    • http://www.w3.org/2001/04/xmlenc#rsa-1_5
    • http://www.w3.org/2001/04/xmlenc#kw-tripledes
    • http://www.w3.org/2001/04/xmlenc#kw-aes128
    • http://www.w3.org/2001/04/xmlenc#kw-aes256
    • http://www.w3.org/2001/04/xmlenc#kw-aes192
  8. 在“服务器端响应生成者 XML 加密”窗口中重复执行步骤 5 和步骤 6。
  9. 单击完成 现在,XML 加密安全性会保护服务器。
  10. 为了让客户机访问服务器,必须使用下列方法之一来为客户机创建相应的 XML 加密安全性:
    • 要使用 XML 加密向导来创建相应的 XML 加密:
      1. 右键单击客户机并选择保护 Web Service 客户机 > 添加 XML 加密
      2. 重复上述步骤 5 到步骤 9,并使用先前用于服务器端上的“XML 加密”向导的信息。
    • 如果已经完成了为服务器设置所有类型的安全性,则可以使用“基于保护的 Web Service”向导来创建相应的 XML 加密:
      1. 右键单击客户机并选择保护 Web Service 客户机 > 基于保护的 Web Service
      2. 验证从下拉菜单中选择了相应的服务器,然后单击下一步
      3. 在“客户端请求生成者 XML 加密”和“客户端响应使用者 XML 加密”部分输入必需的信息:
        1. 密钥库路径字段中,浏览至 XML 加密密钥。
        2. 密钥库密码字段中,输入与所选择的密钥相对应的密码。
      4. 单击完成
    这将为客户机设置与服务器相应的所有必需安全性功能。
现在,XML 加密安全性将保护服务器。可以通过切换至“资源”透视图并打开 Web Service .xmi 文件来查看 XML 源代码中的更改。
相关概念
Web Service 安全性的机密性
Web Service
相关任务
将 XML 数字签名添加至 Web Service
将独立安全性令牌添加至 Web Service

反馈