Toon posts:

[XML] XML-Security

Pagina: 1
Acties:
  • 103 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Als stage opdracht heb ik het genoegen om te gaan mogen werken met XML-Security, dat houdt het volgende in:

XML Security (XML-S) is een beveiligingsconcept gebaseerd op de nieuwe internettaal XML (eXtensible Markup Language) en dient voor het beveiligen van digitale informatie over het Internet of intranet. XML waarborgt: vertrouwelijkheid; bron-authenticatie; integriteit en multi-level security. Met XML-S is de beveiliging gebonden aan de informatie. Hierdoor kan XML-S end-to-end beveiliging van digitale informatie aanbieden. Met XML-S is het mogelijk om delen van de informatie te beveiligen.

Hier komt mijn vraag:

Wie heeft er al eens eerder mee gewerkt?? Zoja heeft die gene dan wat extra informatie over hoe ik zou moeten gaan aanpakken? Tips ??

Ik ga gebruik maken van een BEA-Weblogic Applicatie Server, J2EE, en dan de betreffende XML-Tools die nodig blijken te zijn.

Alvast bedankt

Verwijderd

/me grinnikt

Als je de pagina, waarvan je dat stukje ge-quote hebt verder had gelezen, en dan vooral naar het diagrammetje had gekeken had je gezien dat XML-S niets anders is dan het versleutelen / encrypten van een XML document.

edit:
Op de engelse versie van die pagina staat wel wat meer info, maar daar noemen ze het weer sXML. :?

Anyway, de tekst lijkt een prachtige reclamefolder, maar feitelijk is het allemaal niet zo schokkend. Eerlijk gezegd zou ik eerder kiezen voor de W3C variant die ik even verderop aangeef, aangezien dat eerder een standaard zal worden dan dit formaat dat door het TNO lijkt te zijn bedacht.


Overigens, met Google kwam ik een leuke opdracht tegen: http://wwwhome.cs.utwente.nl/~hoepman/stages/current/XML-keymgr.html

Overigens kwam ik bij W3C niets over XML-S tegen, dus ik vraag me af of het zomaar een bedenksel is van 1 of een klein groepje personen is dat geen enkele real world ondersteuning heeft.

Wel kwam ik het volgende tegen wat misschien toch interessant is in deze context. http://lists.w3.org/Archives/Public/xml-encryption/2000Dec/att-0024/01-XMLEncryption_v01.html

[edit 2]
Nog wat meer XML securty / encryption info dan maar? ;) http://www.nue.et-inf.uni-siegen.de/~geuer-pollmann/xml_security.html
[/edit 2]

Enjoy :)

  • mbravenboer
  • Registratie: Januari 2000
  • Laatst online: 06-11-2025
XML is gewoon een syntax om data te structeren. Je kan je afvragen waarom daar dan extra security maatregelen voor nodig zijn naast de bekende cryptografische methode...

Simpel: de grote hoeveelheid herhalingen en standaard onderdelen zoals de xml declaratie + de mogelijke aanwezigheid van een DTD/XML Schema maakt heel veel cryptografische methoden erg gevoelig voor slimme ontcijferingstechnieken.

Als je dit probleem eenvoudig op wilt lossen moet je dus eigenlijk proberen om het herhalende karakter uit de XML file te halen en hem daarna pas te versleutelen. Je kan dit doen door de XML file eerst met speciaal voor XML ontwikkelde compressie-technieken te comprimeren. De ideeen achter bijvoorbeeld XMill zijn erg goed (wellicht vind je dit interessant).

Normaal gesproken is het een wet dat compressie voor toepassing van een cryptografisch algoritme niet de kern van de cryptografische kracht moet zijn. In dit geval zou dit echter weleens een belangrijke stap kunnen zijn denk ik zo...

Blog, Stratego/XT: Program Transformation, SDF: Syntax Definition, Nix: Software Deployment