【问题标题】:Can you hide web service ASMX calls from pack sniffers?你能隐藏来自包嗅探器的 Web 服务 ASMX 调用吗?
【发布时间】:2012-05-27 16:01:03
【问题描述】:

我是 Web 服务的新手,所以我创建了一个 Web 服务来替换我当前的应用内数据库事务。我希望事情更安全,所以我才走这条路。

当使用免费的数据包嗅探器时,它会立即抓取我的 Web 服务 ASMX 调用。这样做的问题是,使用诸如 fiddler 之类的程序,他们可以很容易地看到来回的数据,更糟糕的是设置了一个自动响应器。

有没有办法隐藏发送到网络服务的调用以隐藏数据包嗅探器?或者至少让查看电话变得更加困难?

【问题讨论】:

    标签: c# web-services asmx call packet


    【解决方案1】:

    仅出于传输级别的安全性,将其通过安全通道(例如 SSL)公开。

    或者,您可以选择实现WS-Security 来验证调用者的身份、签署有效负载或加密有效负载(部分或全部);或以上任意组合。

    这是一篇在 ASP.NET 上下文中讨论此问题的文章:http://msdn.microsoft.com/en-us/magazine/cc188947.aspx

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-10-19
      • 2012-07-04
      • 1970-01-01
      • 1970-01-01
      • 2013-03-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多