我正研究WCF的安全性,想知道以下方案是否可行:1. 服務端和客戶端都使用證書驗證,這樣的安全性是最好的,我看過的資料里這一點應該是可以做到的。2. 大數(shù)據(jù)量的時候,使用AES加密。這點我不清楚WCF安全性設置中是否包含對稱加密的支持。WCF在發(fā)送者發(fā)送數(shù)據(jù)的時候,是否是使用發(fā)送者的私鑰來和非對稱加密算法加密數(shù)據(jù)的,如果是這樣的話,性能會受非對稱算法比較慢的影響。
1 回答

開心每一天1111
TA貢獻1836條經(jīng)驗 獲得超13個贊
PKI系統(tǒng)中從來都不用非對稱算法來給數(shù)據(jù)加密,非對稱算法只用來保護對稱秘鑰.
所以,WCF中對消息的加密可以使用對稱算法,公\私鑰只是用來保護協(xié)商對稱秘鑰.
- 1 回答
- 0 關注
- 663 瀏覽
添加回答
舉報
0/150
提交
取消