Nonce [設定]

將 Nonce 元素附加到 dialect 和 keyword 屬性所指定的訊息組件。Nonce 是隨機產生的值。

如果要在主控台中檢視這個頁面,請按下列其中一個路徑:

  • 服務整合 -> Web 服務 -> WS-Security 配置 -> v1-inbound-config_name -> [要求消費端] 需要完整性 -> required-integrity_name -> [其他內容] Nonce -> nonce_name
  • 服務整合 -> Web 服務 -> WS-Security 配置 -> v1-outbound-config_name -> [回應消費端] 需要完整性 -> integrity_name -> [其他內容] Nonce -> nonce_name
  • 服務整合 -> Web 服務 -> WS-Security 配置 -> v1-inbound-config_name -> [要求消費端] 需要機密性 -> required-confidentiality_name -> [其他內容] Nonce -> nonce_name
  • 服務整合 -> Web 服務 -> WS-Security 配置 -> v1-outbound-config_name -> [回應消費端] 需要機密性 -> confidentiality_name -> [其他內容] Nonce -> nonce_name

當 Nonce 加入訊息的特定組件時,可防止偷竊和重新播放攻擊,因為產生的 Nonce 是獨一無二的。 比方說,如果沒有 Nonce,當利用非安全傳輸(如 HTTP)將使用者名稱記號從一部機器送往另一部機器時,記號可能會遭攔截並用來進行重播攻擊。即使您使用了 XML 數位簽章和 XML 加密,使用者名稱記號也很可能遭到竊取。不過,如果您加入 Nonce,就可以避免。

「配置」標籤

「配置」標籤顯示這個物件的配置內容。 即使停止再重新啟動執行時期環境,這些內容值也會保留下來。請參閱資訊中心作業說明,以取得如何將配置變更套用於執行時期環境的相關資訊。

一般內容

名稱

Nonce 元素的名稱。

參考資訊 值
必要的 是
資料類型 String

用語

要用的表示式用語。

參考資訊 值
必要的 是
資料類型 下拉清單

關鍵字

Nonce 元素所要附加的訊息組件,依照所選用語所定義的方式來指定。

當選取 http://www.ibm.com/websphere/webservices/wssecurity/dialect-was 用語值時,以下是有效的關鍵字值:
action
指定 wsa:Action 元素。
body
指定 SOAP 主體元素。
dsigkey
指定數位簽章所用的金鑰資訊元素。
enckey
指定加密所用的 ds:KeyInfo 元素。
messageid
指定 wsa:MessageID 元素。
relatesto
指定 wsa:RelatesTo 元素。
securitytoken
指定任何安全記號元素,例如,wsse:BinarySecurityToken 元素。
timestamp
指定 wsu:Timestamp 元素。這個元素會根據訊息的傳送和接收時間,來判斷訊息是否有效。
to
指定 wsa:To 元素。
當選取 http://www.w3.org/TR/1999/REC-xpath-1999116 用語值時,關鍵字值可能是指向某訊息組件的任何有效 XPath 表示式。 例如:
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Envelope']
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Body']
參考資訊 值
必要的 是
資料類型 String


檔名: Nonce_DetailForm.html