XML加密
图 5 在安全性SOA中使用公钥/私钥加密和证书的步进式过程
图字:
- 制造商将公钥发送给认证机构,并将私钥隐藏在自己的域中
- 供应商从认证机构请求包含制造商公钥的证书
- 供应商向制造商发送使用公钥进行加密并包含证书的消息
- SOA安全性解决方案向认证机构发送证书,以便对供应商进行身份验证
- SOA安全性解决方案向制造商发送使用私钥进行加密的SOAP消息
为了保留SOA的开放性,同时制订严格的消息级的安全性标准,您很可能想在加密时使用XML。当SOA安全性解决方案使用密钥对消息进行加密时,它会把消息转换为一段经过加密的XML。消息是XML格式的,但是内容并不可见,因为使用加密算法将其隐藏起来了。这样做的好处在于,接收消息的系统可以把它当作XML来接收、解密和处理,而不依赖于定制或专有的消息传递标准。这样我们就获得了安全性,同时系统仍然基于开放标准。
网友评论