WCFでの安全なWebサービス
バックグラウンド
- データの暗号化/復号化を行う安全なWCFサービスを作成したいと考えています。暗号化および復号化されるデータの性質には、可能な限り最高レベルのセキュリティが必要です。
- このサービスの利用者は、私たちのネットワーク内のアプリケーションになります。asp.net Webサイト、その他のwcfサービス、コンソールアプリケーション、および場合によってはLinux上で実行されるJavaベースのアプリケーションになります。
- コンシューマーは、ドメインメンバーシップを持たないローカルコンピューターアカウントで実行されます。
私はwcfのセキュリティについて多くのことを読み、その概念を大いに理解しています。同様のニーズを持つ他の人にとってうまく機能するリファレンスアーキテクチャを探しています。
質問
- 新しいwcfサービスは、資格情報を格納するためにデータベースなどに依存できず、Windowsドメインのメンバーである消費者に依存できない場合、どの認証方法を使用する必要がありますか。消費者によって機能が若干変わるので、サービス内で消費者を正しく識別できるはずです。
- どのタイプの転送セキュリティを使用する必要がありますか-トランスポート/メッセージ/混合?これらのいずれかにパフォーマンスの考慮事項がありますか?
- 他に何を考えるべきですか?