|
|
1
5
当您不控制中介时,需要消息级加密。中介服务需要能够修改soap标头,并可能出于恶意目的窥探您的敏感数据。但如果你控制了从初始发送者到最终接收者的一切,那么你就不需要在那个级别进行加密。 我从事一个使用netTCP进行内部服务的项目,我可以确认它运行良好。 |
|
|
2
4
一般来说,只要您处理的是点对点连接,并且证书在双方都经过验证(特别是如果您使用相互身份验证),那么是的,传输级安全可能就足够了。检查证书有助于确保不会有人取代服务器(或者没有中间人挡道)。 当您需要进行内容签名或需要不可否认性时,消息级安全性变得更加有用,特别是当您在客户端和服务器之间有中介(路由器)并且希望确保它们可以在不实际查看其内容的情况下路由消息时。 |
|
|
3
2
我认为你说得对。如果你不打算将其转移到另一种传输机制,我不明白为什么你需要消息和传输加密。如果性能是一个关键因素,跳过消息加密将为您节省一些性能,因为您不必在发送/接收每条消息时添加保护。 |