XML-kryptering - XML Encryption
XML-kryptering , også kjent som XML-Enc, er en spesifikasjon, styrt av en W3C- anbefaling, som definerer hvordan du skal kryptere innholdet i et XML- element.
Selv om XML-kryptering kan brukes til å kryptere alle slags data, er det likevel kjent som "XML-kryptering" fordi et XML-element (enten et EncryptedDataeller et EncryptedKeyelement) inneholder eller refererer til krypteringstekst, nøkkelinformasjon og algoritmer.
Både XML Signature og XML Encryption bruk KeyInfoelement, som vises som barn av en SignedInfo, EncryptedDataeller EncryptedKeyelement og gir informasjon til en mottaker om hva nøkkelmateriale til bruk i validere en signatur eller dekryptere krypterte data.
Den KeyInfoelement er valgfritt: den kan festes i meldingen, eller bli levert via en sikker kanal.
XML-kryptering er forskjellig fra og ikke relatert til Transport Layer Security , som brukes til å sende krypterte meldinger (inkludert xml-innhold, både kryptert og ellers) over internett.
Det er rapportert at denne spesifikasjonen har alvorlige sikkerhetsproblemer.
Referanser
Eksterne linker
- W3C info
- Apache Santuario - Implementering av Apache XML-sikkerhet for Java og C ++
- XMLSec - XML Security Library for C
- En introduksjon til XML-signatur og XML-kryptering med XMLSec