簡體   English   中英

Windows Mobile App和WCF服務中的安全性

[英]Security in windows mobile app and wcf service

我在移動世界和WCF世界有點新。

我已經開發了一個與WCF服務進行通信的移動應用程序。

我應該研究哪些安全主題?

我對安全性也不了解很多...通常您會嘗試保護頻道嗎? 正在發送的消息?

在確定安全性時,通常會處理以下術語:

  • 機密性-確保只有假定的收件人才能閱讀和理解郵件
  • 完整性-確保消息在傳輸過程中不會被更改
  • 身份驗證-確保只有具有允許身份的呼叫者才能使用該服務
  • 自動化-確保只有具有確切聲明的調用方才可以調用給定方法

授權始終以代碼處理。 可以在消息級別,傳輸級別或混合模式下處理機密性,完整性和身份驗證。 基於一些關於CF的很小的知識,我建議您應該能夠使用傳輸安全= HTTPS來提供完整性,機密性以及基本的HTTP身份驗證。 CF還應該允許使用由證書保護的消息安全性(還提供完整性,機密性和身份驗證)。

MSDN包含創建服務和由客戶端證書(用於身份驗證)通過HTTPS保護的CF客戶端的示例

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM