@ 데이터 무결성 : 사용자가 입력한 데이터가 그대로 서버로 전달되었는가를 의미

@ 데이터 기밀성 : 데이터가 전송되는 중간에 이 데이터를 훔쳐 보지 않았는가를 의미

@ 인증방식
 유형 스펙  데이터 무결성  주석 
 BASIC  HTTP  Base64 - 약함  HTTP 표준. 모든 브라우저가 지원함
 DIGEST  HTTP 좀 더 강력한 방식  - SSL만큼은 아님  HTTP, J2EE 컨테이너에서 옵션 사항임
 FORM  J2EE  가장 약함, 암호화 안됨  사용자 정의 로그인 화면 지원
 CLIENT-CERT  J2EE  강력함 - 공인 키(PKC)  강력하지만 사용자가 인증서를 가지고 있어야 함


Posted by Taoist
,