【发布时间】:2013-05-22 11:20:38
【问题描述】:
我在java 中创建了一个Restfull web-service,它被android application 使用。这项工作几乎完成了。
现在我觉得有必要保护我的web-service。我不想为此发送login 和password,因为我已经在向用户询问它,并测试他是否存在于我的database 中。我要的是encrypt交换数据。
你知道我该如何整合它吗?
【问题讨论】:
-
您真的需要在更高层加密数据还是首先使用 ssl/tls 就足够了?我推荐后者。
-
我需要基本的安全保障。我认为 SSL/TLS 就足够了。但我真的不知道从哪里开始!我没有安全方面的经验!你能给我推荐一个教程或其他什么...?感谢您的反馈!!
-
我同意@Fildor。如果您使用 SSL,那么您的传输将通过标准、易于使用和广泛支持的方法得到保护。如果您尝试一次性使用,那么您必须担心将密钥存储在应用程序中,这可能会随着时间的推移而被破译,或者想出某种方式来交换密钥,这基本上就是 SSL 正在做的事情。
-
@ashabasa,大部分步骤取决于您使用的网络服务器。
-
您能告诉我们您使用的是什么服务器吗?
标签: java web-services security rest