IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

avec Java Discussion :

Chiffrement de web service


Sujet :

avec Java

  1. #1
    Membre du Club
    Homme Profil pro
    Développeur Java
    Inscrit en
    Avril 2012
    Messages
    41
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2012
    Messages : 41
    Points : 54
    Points
    54
    Par défaut Chiffrement de web service
    Bonjour,
    J'ai un web service à sécuriser alors j'ai opté pour la solution du chiffrement du login et mot de passe des messages client/serveur en utilisant l'algorithme Blowfish. j'ai implémenté la fonction Myblowfish du coté serveur mais aussi du coté client. la question que je me pose est ce que la clé de chiffrement doit être passé au serveur lors du déchiffrement d'un message SOAP provenant du coté client afin que le serveur puisse la déchiffrer?
    Merci beaucoup de votre aide.

  2. #2
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 551
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 551
    Points : 21 607
    Points
    21 607
    Par défaut
    En principe c'est un peu le boulot de https, tout ça.
    Comment, ça dépend précisément de ce que tu essaies de sécuriser et contre qui. Mais tout de même.

    la question que je me pose est ce que la clé de chiffrement doit être passé au serveur lors du déchiffrement d'un message SOAP provenant du coté client afin que le serveur puisse la déchiffrer?
    ? À quoi ça sert de chiffrer un message si tu fournis la clé de chiffrage en même temps ? Il vaut mieux que les deux côtés connaissent la clé à l'avance. (https servant justement à faire ça automatiquement.)
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Février 2010
    Messages
    765
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 765
    Points : 1 036
    Points
    1 036
    Par défaut
    Bonjour,

    Il y a beaucoup de faille possible à implémenter soit même une solution de sécurité.
    Dans ton cas c'est effectivement le fait de faire transiter la clé. Mais aussi le mode opératoire utilisé, car un algorithme de chiffrement par bloc doit réinjecter des données pour chiffrer chaque bloc, sinon la répétition d'un même bloc en clair donnera le même bloc chiffré.

    Bref plein de failles possible.


    En principe le protocole https te permet de faire communiquer tout ça très bien. Si tu veux surchiffrer tes données pour qu'ils soient encore illisibles même une fois sur ton poste client, ce qui est parfaitement possible.
    Il te faut utiliser une implémentation déjà éprouvée, celles de Bouncy Castle par exemple, et utiliser un mode opératoire performant.

    Bon courage,

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [AXIS][WEB SERVICES] .xsd
    Par cosmos38240 dans le forum Serveurs (Apache, IIS,...)
    Réponses: 2
    Dernier message: 16/07/2004, 15h55
  2. [web service] pb interoperabilité?
    Par david42 dans le forum Services Web
    Réponses: 3
    Dernier message: 02/03/2004, 14h01
  3. [WebService]Fichier Java et WSDL associé pour Web Services
    Par P4_le_requin_breton dans le forum Services Web
    Réponses: 9
    Dernier message: 23/02/2004, 12h55
  4. [JBuilder][Web Services] à partir de quelle version?
    Par sicard_51 dans le forum JBuilder
    Réponses: 2
    Dernier message: 25/08/2003, 12h54
  5. [Kylix] problème web service kylix
    Par RezzA dans le forum EDI
    Réponses: 3
    Dernier message: 11/02/2003, 14h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo