【问题标题】:Prevent forgery and message signing for Azure service bus防止 Azure 服务总线的伪造和消息签名
【发布时间】:2014-05-11 23:03:23
【问题描述】:

我正在使用 Azure 服务总线,并且我有一个有界上下文(配置文件管理),它将向已发生的用户配置文件发送更新(例如 email_address_updated 事件)。

如果 Azure 服务总线有以下问题,我将不胜感激:

  1. 是否可以保护总线以防止 3rd 方应用程序 发送数据?

  2. 是否有内置支持来防止/检测伪造消息,或者 我应该在数据包内容上实现我自己的签名哈希吗?

我实际上使用的是 On-Premise Windows Service bus 1.1,并相信其功能与 Azure 云产品相同。

【问题讨论】:

    标签: security azure servicebus azureservicebus


    【解决方案1】:

    回答您的问题:

    1. 是否可以保护总线以防止第 3 方应用发送数据?

    Azure 和 Windows Server 服务总线使用安全令牌来保护访问。除非您想明确分配未经身份验证的用户访问您的服务总线(您为什么要这样做?)。您可以在Authenticating and Authorizing Service bus here 上阅读更多内容。

    1. 是否有内置支持来防止/检测伪造消息,或者我应该在数据包内容上实现自己的签名哈希?

    不。但是有built-in 支持验证和授权。因此,除非您认为有人窃取了您的 SB 凭据,否则所有消息都应为 reliable。如果有人偷了你的 SB 凭证,很可能他/她也偷了你的哈希/签名算法,并且可以生成系统有效的消息,所以我不会为这部分费心。

    【讨论】:

      猜你喜欢
      • 2012-08-22
      • 2014-02-12
      • 2015-06-26
      • 1970-01-01
      • 1970-01-01
      • 2017-11-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多