代码之家  ›  专栏  ›  技术社区  ›  Mike L

WCF netTCPBinding-传输加密足够吗?

  •  5
  • Mike L  · 技术社区  · 17 年前

    我有一个WCF服务,可以处理一些敏感数据。我想确保我不会暴露这些数据,所以我正在研究netTCPBinding。..主要是因为我可以控制它运行的网络,性能是一个高优先级。

    我认识到有两个领域可以加密:传输层和消息层。我打算使用证书在传输级别进行加密,据我所知,它使用TCP上的TLS。

    主叫客户也是我的,所以我控制着传输级别。由于我预计传输层不会发生变化,我需要费心进行消息级加密吗?除非我想灵活地改变交通方式,否则这似乎是不必要的。

    3 回复  |  直到 13 年前
        1
  •  5
  •   hurst    17 年前

    当您不控制中介时,需要消息级加密。中介服务需要能够修改soap标头,并可能出于恶意目的窥探您的敏感数据。但如果你控制了从初始发送者到最终接收者的一切,那么你就不需要在那个级别进行加密。

    我从事一个使用netTCP进行内部服务的项目,我可以确认它运行良好。

        2
  •  4
  •   tomasr    17 年前

    一般来说,只要您处理的是点对点连接,并且证书在双方都经过验证(特别是如果您使用相互身份验证),那么是的,传输级安全可能就足够了。检查证书有助于确保不会有人取代服务器(或者没有中间人挡道)。

    当您需要进行内容签名或需要不可否认性时,消息级安全性变得更加有用,特别是当您在客户端和服务器之间有中介(路由器)并且希望确保它们可以在不实际查看其内容的情况下路由消息时。

        3
  •  2
  •   Jonas Follesø    17 年前

    我认为你说得对。如果你不打算将其转移到另一种传输机制,我不明白为什么你需要消息和传输加密。如果性能是一个关键因素,跳过消息加密将为您节省一些性能,因为您不必在发送/接收每条消息时添加保护。

    推荐文章