| | | | |
| |||||||
| PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |||
| Erfahrener Benutzer Registriert seit: 21.12.2009
Beiträge: 415
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Wenn man ein Zeitfenster von z.B. 5 Minuten hat ist der Wert in der Zeit gültig. Zitat:
Nutzt du hingegen noch einen Salt hast du das gleiche Problem - dieser muss auch an den Server übergeben werden, sonst bleibt's beim immer gleichen Text den du übergibst. Mein Vorschlag ist ein durchaus bekanntes "Protokoll", ich hab mir das nicht selbst ausgedacht. Für die Authentifizierung bzw. eine relativ sichere Übergabe des Passworts ist so ein Verfahren durchaus geeignet, es braucht nicht immer asymmetrische Verschlüsselung oder PKI, das kostet alles auch entsprechend Rechenleistung/Geschwindigkeit.
__________________ actra.development - Schwabstr. 2 - 70825 Münchingen www.actra.de/velopment/ - eMail: php.de@actra.de Zend Certified Engineer for PHP5 | ||
| | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 21.12.2009
Beiträge: 415
PHP-Kenntnisse: Fortgeschritten ![]() |
__________________ actra.development - Schwabstr. 2 - 70825 Münchingen www.actra.de/velopment/ - eMail: php.de@actra.de Zend Certified Engineer for PHP5 |
| | |
| | |
| Erfahrener Benutzer Registriert seit: 21.12.2009
Beiträge: 415
PHP-Kenntnisse: Fortgeschritten ![]() | Auch wenn der Thread nun schon etwas älter ist - und weil ich gerade wieder über was bezüglich WS-AUTH gestolpert bin... http://www.oasis-open.org/committees...rofile-1.1.pdf Lies' und staune, dass mein Vorschlag in Abschnitt 3 genau so beschrieben ist. Ich denke mal, ein Technik-Komitee mit Chairs von IBM und MS sowie Editoren von IBM, MS, Sun und Verisign wird das nicht zum Spaß vorschlagen.
__________________ actra.development - Schwabstr. 2 - 70825 Münchingen www.actra.de/velopment/ - eMail: php.de@actra.de Zend Certified Engineer for PHP5 |
| | |
| | |||
| Erfahrener Benutzer Registriert seit: 21.12.2009
Beiträge: 415
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Wenn man ein einheitliches Zeitformat verwendet, das die Zeitzone beinhaltet, hat man auch kein Problem mit der Client-Zeit. Und mal ehrlich: wer nichtmal NTP laufen hat braucht sich auch nicht zu einem gesicherten Webservice verbinden Zitat:
Das ist Sinn und Zweck des Nonce - mit dem ein Angreifer nichts anfangen kann. Ich sehe den Sinn dieses Verfahrens im allgemeinen darin, Passwörter relativ sicher übertragen und vor allem Replay-Attacken durch erneutes Senden der gleichen Daten zu verhindern. Und dafür eignet es sich meiner Meinung nach recht gut. MitM mit direkter Request-Änderung lässt sich damit natürlich nicht verhindern, aber dafür gibt's dann ja wieder die Verschlüsselung/Signierung.
__________________ actra.development - Schwabstr. 2 - 70825 Münchingen www.actra.de/velopment/ - eMail: php.de@actra.de Zend Certified Engineer for PHP5 | ||
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| WSDL Zugriff SOAP (Authenifizierung) | PatrickStar88 | PHP-Fortgeschrittene | 1 | 01.12.2010 12:24 |
| SOAP, MySQL Beispielcode | Ralf Meyer | PHP Tipps 2010 | 8 | 16.11.2010 14:47 |
| SOAP Server und PHP | MaHzeL | PHP-Fortgeschrittene | 4 | 14.07.2010 19:00 |
| PHP und SOAP timeout | Yuen | PHP Tipps 2010 | 1 | 06.07.2010 12:12 |
| Scriptsuche Soap Schnittstelle mit eigener class | mawiba | Scriptbörse | 0 | 09.12.2009 15:07 |
| Probleme mit SOAP über HTTPS - Timeouts | soesti | PHP Tipps 2009 | 0 | 30.09.2009 14:44 |
| SOAP API von validator.w3.org auslesen | Sascha1976 | PHP Tipps 2009 | 3 | 03.07.2009 18:34 |
| SOAP Dokumentelstil | Mad_Dog | PHP-Fortgeschrittene | 2 | 19.09.2008 20:27 |
| Fragen und Verwendung der SOAP Erweiterung von PHP | Tanja | PHP-Fortgeschrittene | 5 | 15.09.2008 09:29 |
| Größenbeschränkung bei PEAR SOAP Antwort? | Anotherone | PHP-Fortgeschrittene | 1 | 13.01.2008 20:32 |
| SOAP Server Parameter richtig zuordnen | Anotherone | PHP Tipps 2008 | 0 | 12.12.2007 11:23 |
| SOAP bindings ?!? | stonefred71 | PHP-Fortgeschrittene | 0 | 08.11.2007 18:27 |
| php5 soap extension, soap attachment | zcmaster | PHP-Fortgeschrittene | 0 | 07.08.2006 16:09 |
| SOAP und PHP | cola | PHP-Fortgeschrittene | 21 | 01.06.2006 11:33 |
| [Erledigt] XML String an Webservice übergeben (SOAP) | PHP-Fortgeschrittene | 3 | 26.08.2005 12:40 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| soap verschlüsselung, php soap encryption, php soap sicherheit, soap xml encryption, soap sicherheit, soap authentifizierung php, php soap verschlüsselung, sichere datenbank authentifizierung mit soap, php soap authentifizierung xml, php5 soap verschlüsselung -ssl 3des, soap authentifizierung |