2011-07-13 21 views
0

你知道什麼是保證web服務安全的最佳實踐嗎?推薦的方法來保護web服務?

我需要的是在soap消息的頭部添加了一些安全性。 (ssl不是選項)

+0

你是什麼意思「_adding security_」? –

+1

你想保護什麼?您是否試圖防止竊聽,未經授權的使用,隱私侵犯,數據破壞,數據盜竊......? –

+0

我想通過提供一些憑據來訪問web服務。 – user812723

回答

0

您可以使用由W3C定義的XML加密來確保您的WS消息保持機密。 Theres也是由W3C提供的XML簽名標準,可確保完整性。

1

也許你可以在

X-Magic-Security-Dust: true 

頭添加到您的要求。

儘管如此,讀了Bruce Schneier,也許轉發澄清。

三年後,互聯網和網絡安全狀況會有什麼不同?

我認爲我們終於過去了人們相信魔法安全塵埃的時代,他們所需要做的就是購買正確的產品,他們的網絡將充滿「安全」的特性。安全是一個過程。這是一段旅程。