Học viện công nghệ BƯu chính viễn thông


 Chuẩn chữ ký XML (XMLSig)



tải về 0.7 Mb.
Chế độ xem pdf
trang12/16
Chuyển đổi dữ liệu15.04.2023
Kích0.7 Mb.
#54553
1   ...   8   9   10   11   12   13   14   15   16
luan van nghien cuu dam bao an toan thong tin trong moi truong web su dung ky th

3.3. Chuẩn chữ ký XML (XMLSig) 


- 19 - 
- Chuẩn cung cấp tính toàn vẹn dữ liệu, xác thực nguồn gốc và 
chống chối bỏ, cơ chế biểu diễn dữ liệu được ký số và chữ ký số theo 
cấu trúc dựa trên cú pháp XML với một số phần tử chính như sau: 
 
 
 
 
 
 
 
 
 
 etc. 
 
 
 
 
 
+ Phần tử : Chứa thông tin thực sự được ký số 
gồm: CanonicalzationMethod: Thuật toán được sử dụng để hợp quy 
phần tử trước khi tóm lược, SignatureMethod: Là 
thuật toán sử dụng để chuyển SignedInfo đã được hợp quy thành 
SignatureValueReference: Chứa một hoặc nhiều tham chiếu tới đối 
tượng dữ liệu được ký số. Mỗi phần tử Reference bao gồm: 
Transforms là một tuỳ chọn, liệt kê các bước thực hiện trên một tài 
nguyên trước khi được tóm lược, DigestMethod là thuật toán được 
sử dụng để tạo ra DigestValueThuộc tính URI trong Reference chỉ 
ra đối tượng dữ liệu được ký số, Thuộc tính Type cũng cung cấp 
thông tin về tài nguyên mà URI trỏ tới. 
+ Phần tử  cung cấp thông tin về khoá được sử dụng 
để kiểm tra chữ ký số, thông qua chứng chỉ, tên khoá hoặc thông tin 
thoả thuận khoá. 
3.4. Một số chuẩn của OASIS 
3.4.1. Chuẩn xác thực (SAML) 
Chuẩn được đưa ra bởi tổ chức OASIS định nghĩa một nền tảng 


- 20 - 
cho việc trao đổi các thông tin bảo mật dưới dạng XML. Những 
thông tin bảo mật này có thể là: các thông tin về chứng thực, các 
quyết định về phân quyền, hay có thể là những thuộc tính của các đối 
tượng được biểu diễn dưới dạng XML và được cấp phát bởi các nơi 
cung cấp chứng thực SAML.

tải về 0.7 Mb.

Chia sẻ với bạn bè của bạn:
1   ...   8   9   10   11   12   13   14   15   16




Cơ sở dữ liệu được bảo vệ bởi bản quyền ©hocday.com 2024
được sử dụng cho việc quản lý

    Quê hương