要解决 XML Web Service 安全性问题我们需要考虑以下问题: 要达到什么样目?- 仅允许授权用户访问 XML Web Service;禁止他人未经授权擅自查看消息等 如何达到预期效果?- 网络、传输层、OS、服务或应用 解决方案中需要什么级别互操作性?- 局部或全局 那么我们如何确保当今 XML Web Service 安全呢?答案就是:先回答上述问题然后应用保护任何其他 Web 应 用时所使用相同技术即: 保护连接安全 对交互操作进行身份验证和授权 正如您下面将要了解到这些技术提
现有的委托授权模型主要侧重于受托托方是否具有执行委托任务(权利)的能力,没有考虑到受托方平台的可信性;基于此,提出了多媒体环境下基于远程证明(远程证明,RA)的委托授权安全协议,实现了对多媒体数字内容的可信委托授权。协议既保证了委托方对受托方身份与平台初始化的信任,多媒体资源服务器对受托方身份与平台充分的信任,也实现了多媒体内容的安全访问。合并了委托验证过程,实体间消息的交互过程以及委托授权验证过程。并与分析了协议可能遇到的攻击,同现有的协议混合,采用数字版权保护(Digital Rights