【发布时间】:2013-04-24 21:01:18
【问题描述】:
我正在寻找一种以实现以下目标的方式转换 xml 文档的方法:
- 它可以通过 Internet 分发到已知应用程序并由它们管理,而无需任何特殊的存储要求
- 应用程序可以确定文档的来源
- 应用程序可以确定它在生成后是否被篡改或更改
- 文档已加密,但出于混淆目的而不是因为它包含敏感信息
- 应用程序可以通过编程方式读取 xml 的内容
这听起来像是一个经典的数字签名场景。但是,我不希望源和接收应用程序必须处理与管理公钥和私钥相关的后勤问题。
那么,我的问题是:有没有什么方法可以在不使用数字证书的情况下可靠地满足这些要求?
【问题讨论】:
-
如果不面对密钥管理,您就无法获得真正的安全性。您必须交换一些密钥材料,无论是某种对称算法的预共享密钥,还是 PKI 系统中认证机构的公钥。
标签: encryption digital-signature pki