【发布时间】:2010-06-21 15:01:15
【问题描述】:
我正在为南非的学校开发一个应用程序,该应用程序需要将 XML 格式的数据提交给国家 IT 机构进行统计处理。我目前正在使用 PHP 的 DOMDocument 类生成 XML 文件。
我的文件已通过第一阶段验证流程。下一阶段是实现 XML 文件的加密和压缩。压缩是一个简单的 GZip,所以不用担心。
规范文档表明使用了 RSA 加密(我将获得 RSA 密钥以在软件中实现)以及某种形式的对称加密,例如三重 DES(尽管这是一个“示例”和任何http://www.w3.org/TR/xmldsig-core 的算法可以实现)。如果我理解正确的话,RSA 加密是对用于字段实际加密的对称密钥进行编码。
规范文档还说“可以对整个文件或某些元素执行 XML 文件的加密”。在这个阶段,我不太确定哪个更容易,所以任何一个的答案就足够了!
我认为要求是加密 XML 标记的内容而不是名称(如 http://www.w3.org/TR/xmlenc-core/#sec-eg-Element-Content-Character)。
如果这看起来含糊不清,我深表歉意。这是目前我掌握的所有信息,机构的联系人很高兴地说(VisualBasic .NET)代码示例应该解释一切......如果您想检查此代码示例,欢迎您查看以下 ZIP 文件中的 Word 文档,大约从第 213 页开始。 http://www.sita.co.za/doe_lurits/DEVS-00118%20Rev%201.2%2012%20Jan%202009.zip
如果有人可以帮助或指出正确的方向,我将不胜感激。
【问题讨论】:
-
@The Rook 我不反对。不过,可以使用任何受支持的加密方法。
标签: php xml security rsa tripledes