@ 데이터 무결성 : 사용자가 입력한 데이터가 그대로 서버로 전달되었는가를 의미
@ 데이터 기밀성 : 데이터가 전송되는 중간에 이 데이터를 훔쳐 보지 않았는가를 의미
@ 인증방식
유형 | 스펙 | 데이터 무결성 | 주석 |
BASIC | HTTP | Base64 - 약함 | HTTP 표준. 모든 브라우저가 지원함 |
DIGEST | HTTP | 좀 더 강력한 방식 - SSL만큼은 아님 | HTTP, J2EE 컨테이너에서 옵션 사항임 |
FORM | J2EE | 가장 약함, 암호화 안됨 | 사용자 정의 로그인 화면 지원 |
CLIENT-CERT | J2EE | 강력함 - 공인 키(PKC) | 강력하지만 사용자가 인증서를 가지고 있어야 함 |