2011-07-13 14 views
0

Webサービスを保護するベストプラクティスは何ですか?ウェブサービスを保護するための推奨される方法は?

私が必要とするのは、石鹸メッセージのヘッダーに追加されたセキュリティです。 (sslはオプションではありません)

+0

"_adding security_"とはどういう意味ですか? –

+1

あなたは何を保護しようとしていますか?盗聴、不正使用、プライバシー違反、データ破壊、データ盗難などを防止しようとしていますか? –

+0

いくつかの資格情報を提供することによってWebサービスにアクセスしたいと思っています。 – user812723

答えて

0

W3Cで定義されているXML暗号化を使用して、WSメッセージが機密になっていることを確認できます。 また、Integrityを保証するW3CのXML署名標準もあります。

1

たぶん、あなたはあなたの要求に

X-Magic-Security-Dust: true 

ヘッダを追加することができます。

真剣に考えても、Bruce Schneierとお読みください。

3年後のインターネットとネットワークのセキュリティの状態についてはどうなりますか?

私たちは最終的に、人々が魔法のセキュリティダストを信じる時代を過ぎていると思います。彼らが必要とするのは、正しいセットの製品を購入することだけです。そのネットワークは「安全」という性質を持っています。セキュリティはプロセスです。それは旅です。

関連する問題