Wie sichert man eine RESTful php web-service mit SSL/TLS und/oder die Message-level security

Ich habe einen RESTful web-service in php geschrieben, verwendet JSON für die Kommunikation. Einige von der übermittelten Daten ist wirklich empfindlich (Passwörter) und ich bin auf der Suche nach einem Weg zur Erreichung einer angemessenen security-level für den service. Der client ist eine silverlight-4-Anwendung.

Ich war die Suche nach klaren Informationen zum implementieren von SSL/TLS(ich nehme an, dass die client-Zertifikat-Authentifizierung fällt in diese Kategorie?) und die Message-level security, aber ich kann nicht finden, gute Beispiele in Bezug auf die tatsächliche Umsetzung der Sicherheitsmaßnahmen in einem php+json web-service. Ich wäre sehr dankbar für jede information und praktische Beispiele. Ich bin mir bewusst von den Prinzipien, ich bin nur nicht sehr erfahren mit php.
Derzeit die einzige Sicherheitsmaßnahme, die ich habe, ist eine sehr grundlegende Authentifizierung token-system, das nach dem erfolgreichen login erstellt eine server-side-session und versorgt den Benutzer mit einem token zur Authentifizierung für jede weitere Kommunikation(bis die session abläuft oder der Benutzer eine Verbindung von einer anderen IP). Ich wirklich wollen, um zumindest Sicherung der vertraulichen Datenverkehr wie Passwörter.

Schließlich, was sind die Sicherheits-Probleme, die ich habe, um den Blick für die nach der Umsetzung von TLS-und vielleicht message-layer security, wie in Sicherheitslücken und exploits?

Vielen Dank im Voraus.

InformationsquelleAutor Kiril | 2011-07-05
Schreibe einen Kommentar