2010-08-20 47 views
0

我在移動世界和wcf世界有點新。在Windows移動應用程序和wcf服務的安全

我開發了一個與WCF服務通信的移動應用程序。

我應該看看哪些安全主題?

我對安全性知之甚少......通常你會嘗試保護頻道?消息正在發送?

回答

1

當你決定安全性,您通常使用下列條款涉及:

  • 保密性 - 確保只應該收件人才能閱讀和理解消息
  • 完整性 - 確保消息不能在傳輸過程中被改變
  • 身份驗證 - 確保只有具有允許標識的呼叫者才能使用該服務
  • Autorization - 確保只有具有確切聲明的呼叫者纔可以調用給定的方法

授權總是在代碼中處理。機密性,完整性和身份驗證可以在消息級別,傳輸級別或混合模式下處理。根據關於CF的一些非常小的知識,我建議你應該能夠使用transport security = HTTPS來提供完整性,機密性和基本的HTTP認證。 CF還應允許使用由證書保護的消息安全性(也提供完整性,機密性和身份驗證)。

MSDN包含example創建服務和CF客戶端由HTTPS與客戶端證書(用於身份驗證)保護。

+0

嗨,什麼是CF? – smoothumut 2014-12-18 14:32:09

+1

@smoothumut:精簡框架 – 2014-12-18 14:35:17

相關問題