当前位置: 首页 > article >正文

第五十一章 安全元素的详细信息 - EncryptedKey 详情

文章目录

  • 第五十一章 安全元素的详细信息 - <EncryptedKey> 详情
  • 详情
  • 消息中的位置

第五十一章 安全元素的详细信息 - 详情

详情

该元素的各部分如下:

  • <EncryptionMethod> 表示用于加密对称密钥的算法。

IRIS 中,可以指定密钥传输算法(由 <EncryptionMethod>Algorithm 属性显示)。请参阅指定密钥传输算法。

  • <KeyInfo> 标识用于加密此对称密钥的密钥。在 IRIS 中,<KeyInfo> 包含 <SecurityTokenReference>,其具有以下形式之一:
    • WS-Security 标头中较早位置的 <BinarySecurityToken> 的引用,如前面的示例所示。
    • 用于唯一标识证书的信息,该证书可能是邮件收件人所拥有的。例如,<SecurityTokenReference> 可以包含证书的 SHA1 指纹,如下所示:
<SecurityTokenReference xmlns="[parts omitted]oasis-200401-wss-wssecurity-secext-1.0.xsd">
   <KeyIdentifier EncodingType="[parts omitted]#Base64Binary" 
                  ValueType="[parts omitted]#ThumbprintSHA1">
      maedm8CNoh4zH8SMoF+3xV1MYtc=
   </KeyIdentifier>
</SecurityTokenReference>

在这两种情况下,相应的公钥都用于加密此 <EncryptedKey> 元素中携带的对称密钥。

如果加密使用顶级 <ReferenceList> 元素,则省略此元素;请参阅 <ReferenceList>

  • <CipherData>携带加密后的对称密钥,作<CipherValue>元素中的值。本例中的值 WtE[parts divided]bSyvg== 即为加密后的对称密钥。
  • <ReferenceList> 表示此消息中使用此 <EncryptedKey> 元素中携带的对称密钥加密的部分或多个部分。具体而言,<DataReference> 的 URI 属性指向消息中其他地方的 <EncryptedData>元素的 Id 属性。

根据使用的技术,可能不包含此元素。可以通过顶级 <ReferenceList> 元素链接 <EncryptedData> 和相应的 <EncryptedKey> ;请参阅 <ReferenceList>

消息中的位置

<EncryptedKey> 元素应包含在 <Security> 中,位于其使用的任何 <BinarySecurityToken> 之后,以及引用它的所有 <EncryptedData> 和 <DerivedKeyToken> 元素之前。


http://www.kler.cn/news/364317.html

相关文章:

  • 【Python爬虫实战】使用BeautifulSoup和Scrapy抓取网页数据!
  • php AES 加解密(支持在线运行)
  • [软件工程]—桥接(Brige)模式与伪码推导
  • 【案例演示】图像描述大模型示例及概念解释
  • 基于GA遗传优化的CNN-GRU-SAM网络时间序列回归预测算法matlab仿真
  • Java 监听器示例(非界面)
  • 2-解决联想拯救者Y7000p在ubuntu20.04未找到wifi适配器,安装rtl8852ce网卡驱动问题
  • django报错问题Error 0x800B0109(CERT_E_UNTRUSTEDROOT)(已解决)
  • 政府办公人员常见的办公软件技能
  • Python作业
  • JavaScript 中四种常见的数据类型判断方法
  • SSCI/SCI/EI/Scopus/期刊合集,周期短,快速发表,见刊快!
  • 微服务之网关、网关路由、网关登录校验
  • MySQL数据库—多表查询
  • 数码管显示屏驱动高亮LED驱动芯片VK16K33A数码管控制电路
  • 电脑程序变化监控怎么设置?实时监控电脑程序变化的五大方法,手把手教会你!
  • qt QMainWindow详解
  • 智象未来(HiDream.ai)携手Rokid,开启虚拟与现实交融新体验
  • fmql之Linux RTC
  • 关闭CPU C State 解决卡屏死机问题
  • 音视频:安防监控
  • SIP 业务举例之 Call Hold(呼叫保持)
  • 【AIGC】2023-ICCV-为文本到图像的传播模型添加条件控制
  • 使用预训练的BERT进行金融领域问答
  • 忘记7-zip文件7-zip文件,还可以解压zip文件吗?
  • cosine_with_warmup_scheduler(lrgb文件中的cosine_scheduler.py)