Ne TLS assurer l'intégrité du message et de la confidentialité de la transmission de données dans un cadre Reposant Java enterprise

Je veux faire une demande de sécurité des services web selon OWASP de Sécurité des Services Web. Ainsi que je suis tombé sur deux points:

  1. L'Intégrité Du Message
  2. La Confidentialité Des Messages

Jusqu'à présent, il est juste un service RESTful qui peut être directement accessibles par un client. Pour chaque requête, le client doit s'authentifier par le serveur. Toute la communication est sécurisée via TLS. Je suis maintenant des doutes sur Message Integrity depuis je ne comprends pas la phrase:

Lors de l'utilisation de la cryptographie à clé publique de chiffrement ne pouvons garantir la confidentialité, mais il ne garantit pas l'intégrité depuis l'
récepteur de la clé publique est publique. Pour la même raison, le cryptage n'
ne pas s'assurer de l'identité de l'expéditeur.

Est-il également nécessaire que les données a été signé par le client, afin que l'intégrité du message est assurée? TLS est seulement point-à-point, qu'est-ce que sur les procurations?

Concernant Message Confidentiality, je l'ai compris comme suit.

  1. Utiliser TLS pour assurer la confidentialité des messages sur le fil.
  2. Utiliser un chiffrement symétrique pour chiffrer les données transmises.
  3. Les données chiffrées sont stockés dans la base de données.

Ai-je comprendre que le droit?

InformationsquelleAutor My-Name-Is | 2013-08-22