新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> XML与数字内容安全(DRM,XrML,RDD, MPEG-21, XACML), XML传输的安全, 基于XML的签名,基于XML的加密
    [返回] 中文XML论坛 - 专业的XML技术讨论区XML.ORG.CN讨论区 - 高级XML应用『 XML安全 』 → 关于XML数字签名的实现 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 11633 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: 关于XML数字签名的实现 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     bartholo 帅哥哟,离线,有人找我吗?
      
      
      等级:大一新生
      文章:1
      积分:59
      门派:XML.ORG.CN
      注册:2007/11/21

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给bartholo发送一个短消息 把bartholo加入好友 查看bartholo的个人资料 搜索bartholo在『 XML安全 』的所有贴子 引用回复这个贴子 回复这个贴子 查看bartholo的博客楼主
    发贴心情 关于XML数字签名的实现

    在tomcat上部署了基于SOAP的web services,如何才能保证安全?除了配置SSL之外,在应用上实现XML数字签名?根据我的理解,XML数字签名是在消息摘要的基础上通过私钥加密,再加上含有相应的公钥的数字证书,一起发给客户端的。这个数字证书的如何生成?是否以文件的形式存在(客户端和服务器端有区别?)? 麻烦哪位大侠,给指点一下迷津。先谢过!

       收藏   分享  
    顶(0)
      




    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2008/4/29 22:22:00
     
     bartholo 帅哥哟,离线,有人找我吗?
      
      
      等级:大一新生
      文章:1
      积分:59
      门派:XML.ORG.CN
      注册:2007/11/21

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给bartholo发送一个短消息 把bartholo加入好友 查看bartholo的个人资料 搜索bartholo在『 XML安全 』的所有贴子 引用回复这个贴子 回复这个贴子 查看bartholo的博客2
    发贴心情 
    考虑这种场景:
         客户端有个文档xml doc说是doc1, 通过sha-1计算出md,然后用它的加密得到数字签名ds, ds+doc1+客户端的数字证书 发给服务器端;
         服务器端收到了这个ds+doc1后,从证书里头得到客户端的公钥对ds解密得到md1, 再用sha-1对doc1进行计算得到md2,比较md1和md2,如果相等,验证通过;如果不等,则失败。

    我想真正的应用场景是这样的吧,有没有问题?
    我现在有一个问题,那就是这个数字证书是如何产生和存放?如果这个过程是可逆的话,那就是服务器端-》客户端,是否还要做其它的工作?
    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2008/4/30 9:59:00
     
     liwei9527 帅哥哟,离线,有人找我吗?
      
      
      等级:大一(高数修炼中)
      文章:18
      积分:135
      门派:XML.ORG.CN
      注册:2008/5/30

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给liwei9527发送一个短消息 把liwei9527加入好友 查看liwei9527的个人资料 搜索liwei9527在『 XML安全 』的所有贴子 引用回复这个贴子 回复这个贴子 查看liwei9527的博客3
    发贴心情 
    正在研究中
    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2008/6/3 10:50:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 XML安全 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/11/30 1:28:12

    本主题贴数3,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    7,005.371ms