2012-02-07 17 views
0

ペイロードセキュリティにxml暗号化を使用するREST ful Webserviceがあります。一人でJSON/XML暗号化

HTTPS要求が

今、私たちは同じアーキテクチャでのJSONコンテンツタイプをサポートすることを計画している私のサービスに到達する前に、2台のプロキシサーバがあるので、私のためのオプションではありません。

JSON用に成熟した暗号化ソリューションが見つかりませんでした。

私は以下を行う予定です。

  a. form a json String 

      b. Wrap it in a xml Tag 

      c. Encrypt it 

      d. post it to the REST Service 

これは機能します。私は基本的なデータのためにこれを確認しましたが、もし私がここで何らかの設計原則を破っていて、それが良い解決策であるかどうかはわかりません。

これが良いアプローチであるかどうかをご提案ください。もし私が何を考慮する必要がありますか?

注:RESTEASYフレームワークを使用してこれらのサービスを構築しています。

答えて

0

JSONメッセージのみの暗号化方式について考えましたか?あなたが始めるのを助けるかもしれない何かがここにあります。

http://self-issued.info/docs/draft-ietf-jose-json-web-encryption.html

は基本的に、JSONメッセージ自体を暗号化するために使用されるCEK(コンテンツ暗号化キー)を暗号化するために、受信者の(非対称暗号化の場合)の公開鍵を使用することを含みます。