Модераторы: gambit
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Криптование трафика WCF 
:(
    Опции темы
Mephisto
Дата 26.9.2010, 21:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Волкъ
***


Профиль
Группа: Завсегдатай
Сообщений: 1818
Регистрация: 27.8.2003
Где: Питер

Репутация: нет
Всего: 34



Есть уже существующее решение - распределенная система которая использует WCF и NetTCPBinding. Трафик принято решение было шифровать на канальном уровне, т.е. защищенное VPN соединение и вперед. Но по факту оказалось что не во всех регионах такую тему реально организовать, по сему возникла острая необходимость шифровать трафик непосредственно нашими средствами. 
Все что нагуглил по защите трафика в WCF это различные сертификаты и обычные, для такого случая, сервера аутентификации которые подтверждают/раздают сертификаты.
Достаточно геморно все это для развертывания, заказчик негодует, больше чем Онотоле  smile 
Кто-нибудь знает иной вариант криптования трафика, без сертификатов, т.е. пара сессионных ключей, или вариант с обменом ключей при начале связи, и.т.п.
Нашел пример чувака который на сессию генерит пару открытый и закрытый ключ. Отправляет серваку открытый, а дальше общаются по открытому ключу. Я чет только не понимаю в случае дуплесного канала как оно живет. Сервак же закрытый ключ не знает %)

PM   Вверх
jonie
Дата 27.9.2010, 08:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 5613
Регистрация: 21.8.2005
Где: Владимир

Репутация: 15
Всего: 118



Просмотрите доклды Ефимцевой Натальи : http://www.techdays.ru/speaker/Efimceva_Nataliya.html


--------------------
Что-то не поняли? -> Напейтесь до зеленых человечков... эта сверхцивилизация Вам поможет...
PM MAIL Jabber   Вверх
namespace
Дата 28.9.2010, 11:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 70
Регистрация: 4.7.2006

Репутация: нет
Всего: нет



та же самая головоломка, только у меня юзеры из базы, т.е. userNamePasswordValidationMode="Custom"
ломаю голову работает ли кастомная валидация без сертификатов  smile 
PM MAIL   Вверх
namespace
Дата 28.9.2010, 13:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 70
Регистрация: 4.7.2006

Репутация: нет
Всего: нет



на свой вопрос я нашел ответ
http://msdn.microsoft.com/ru-ru/library/ms731172.aspx
Цитата

UserName
Позволяет службе запрашивать проверку подлинности клиента на основе учетных данных типа "имя пользователя". Обратите внимание, что если задан режим безопасности TransportWithMessageCredential, WCF не поддерживает отправку дайджеста пароля или создание ключей с помощью пароля и использование таких ключей для режима безопасности Message. Таким образом, WCF принудительно задает безопасность транспорта при использовании учетных данных типа "имя пользователя".

PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Прежде чем создать тему, посмотрите сюда:
cully
mr.DUDA
Exception

Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов.

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, cully, mr.DUDA, Exception.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Распределённые приложения и сеть | Следующая тема »


 




[ Время генерации скрипта: 0.0689 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.