WSE 3.0 安全与消息过滤深度解析
1. 自定义策略知识回顾
在深入了解消息过滤器之前,先来回顾一些关于自定义策略的关键知识点,通过以下问题可以检验对相关信息的掌握程度:
1. 对称和非对称算法的主要区别是什么 :
- A. 对称算法被认为比非对称算法更安全。
- B. 非对称算法被认为比对称算法更安全。
- C. 对称算法是创建数字签名的主要机制,在数据隐藏方面价值不大。
- D. 非对称算法是创建数字签名的主要机制,在数据隐藏方面价值不大。
2. 默认情况下,消息加密时请求的哪个元素会受到保护 :
- A. 主体部分
- B. 请求的头部部分
- C. 仅当 <RequestSecurityToken> 元素存在时,该元素会被保护
- D. 仅当 <RequestSecurityTokenResponse> 元素存在时,该元素会被保护
3. 关于加密和解密 SOAP 请求,以下哪些陈述是正确的 :
- A. 头部或主体部分可以被加密。
- B. 可以使用 UsernameToken 。
- C. 可以使用证书来处理密钥交换。
- D. 可以同时使用对称和非对称算法。
答案及每个选项对错的解释位于相关文档的“答案”部分。
2. 消息过滤器概述
消息过滤器在 Web 服务安全中扮演
超级会员免费看
订阅专栏 解锁全文
40

被折叠的 条评论
为什么被折叠?



