【发布时间】:2011-06-18 19:19:05
【问题描述】:
我有一个 Silverlight 应用程序,我正在向某些 WCF RESTful 端点发送/接收敏感数据。我知道有人可以对 Silverlight 应用程序进行逆向工程以获取任何密钥,因此可能无法选择加密/解密。
除了使用 HTTPS 之外,还有其他方法可以保护数据吗?
【问题讨论】:
标签: .net silverlight wcf rest restful-authentication
我有一个 Silverlight 应用程序,我正在向某些 WCF RESTful 端点发送/接收敏感数据。我知道有人可以对 Silverlight 应用程序进行逆向工程以获取任何密钥,因此可能无法选择加密/解密。
除了使用 HTTPS 之外,还有其他方法可以保护数据吗?
【问题讨论】:
标签: .net silverlight wcf rest restful-authentication
如果您不需要将服务公开给其他任何人或者位于同一台服务器上,您也可以尝试 RIA 服务。
【讨论】:
很多,只是取决于你想做多少工作。您可以使用 x509 签名、使用 x509 加密消息、请求限制(仅允许从 xyz 域或 ip 访问)或所有/部分选项的组合。
其中一些安全性不如其他安全性,因为可以反转 silverlight,因此您可以尝试在您的 silverlight 应用程序上进行混淆。
【讨论】: