【发布时间】:2012-07-03 18:59:11
【问题描述】:
我一直在寻找一些东西,但我找不到答案。 WCF Security Best Practices 说尽可能使用 Windows 身份验证。如果您需要签名,这能否提供不可否认性和数据完整性?
(这里最重要的问题是不可否认性。我正在使用 TLS,但试图确定我是否可以通过带有 TLS 或 MLS 的 Windows Auth 提供不可否认性。理论上,TLS 提供跳到跳数据完整性.)
【问题讨论】:
-
线索在问题中 - 身份验证与不可否认性和数据完整性(它们也是相互正交的)正交。
-
@syncbean - 如果您需要签名,这就是所有这些的来源。
标签: wcf windows-authentication