Hat die TLS-Gewährleistung der Nachrichtenintegrität und Vertraulichkeit der Daten-übertragung in einem RESTful Java enterprise

Ich möchte web-service-Sicherheit nach OWASP Web-Service-Sicherheit. Dabei stolperte ich über die zwei Punkte:

  1. Message Integrity
  2. Vertraulichkeit Der Nachrichten

Bisher gibt es nur einen RESTful-Dienst, die direkt aufgerufen werden können, die von einem client. Für jeden request muss der client zur Authentifizierung des Servers. Alle Kommunikation über gesicherte TLS. Ich bin jetzt unsicher Message Integrity da verstehe ich nicht den Satz:

Bei der Verwendung von public-key-Kryptographie, Verschlüsselung garantiert Vertraulichkeit, aber es garantiert nicht die Integrität, da die
Empfänger den öffentlichen Schlüssel öffentlich ist. Aus dem gleichen Grund, Verschlüsselung
nicht sicher, dass die Identität des Absenders.

Ist es auch erforderlich, dass die Daten signiert wurde dem client, um die Nachricht Integrität gewährleistet ist? TLS ist nur Punkt-zu-Punkt -, was über Proxys?

Über Message Confidentiality, Verstand ich es wie folgt.

  1. TLS verwenden, um sicherzustellen, Vertraulichkeit der Nachrichten über den Draht.
  2. Verwenden Sie eine symmetrische Verschlüsselung zum verschlüsseln von Daten, die übertragen werden.
  3. Die verschlüsselten Daten erhalten, gespeichert in der Datenbank.

Hast, verstehe ich das richtig?

InformationsquelleAutor My-Name-Is | 2013-08-22
Schreibe einen Kommentar