0
我不明白爲什麼wcf傳輸層安全限制了用戶名/密碼認證。
好吧,wcf消息安全模型中的消息加密發生在TCP/IP應用層,我的意思是使用算法直接對用戶名/密碼進行加密,並使用證書密鑰進行解密,並且如果有人使用中間人atack嗅探數據包,如果它沒有解密用戶憑證的密鑰,則其失敗。
但是,傳輸層安全的弱點在於它限制了用戶名/密碼認證嗎?
有人可以讓一個人在中間的攻擊中看到消息中的用戶憑證在傳輸級別的安全性嗎?WCF傳輸層安全問題
傳輸層安全性的弱點在哪裏,它限制了用戶名/密碼認證? – croisharp
如果您想基於它們構建安全性,您希望如何安全地傳遞用戶名和密碼=在安全連接建立之前您需要將它們傳遞給服務器! –