Brace yourself, here there's another coming :-)
오늘 저는 여자 친구에게 HTTPS가 아닌 WS-Security의 표현력의 차이점을 설명해야했습니다. 그녀는 컴퓨터 과학자이므로 암호화 또는 서명의 의미를 이해하는 XML 맘보 점보를 모두 알지 못하더라도 이해합니다. 그러나 나는 강한 이미지를 원했고, 그녀는 그들이 어떻게 구현되는지가 아니라 무엇이 유용한 지 실제로 이해하게 만들 수있었습니다.
이렇게됩니다. 벌거 벗은 상태에서 오토바이를 특정 목적지로 운전해야한다고 가정하십시오. (A)의 경우 투명 터널을 통과합니다. 음란 한 행동으로 체포되지 않기를 원하는 유일한 사람은 아무도보고 있지 않다는 것입니다. 그것은 당신이 나올 수있는 가장 안전한 전략이 아닙니다 ... (남자 이마에서 땀이 떨어지는 것을 주목하십시오 :-)). 이것은 분명히 POST와 동일하며, "동등"이라고 말하면 의미합니다. (B)의 경우 더 나은 상황에 처해 있습니다. 터널은 불투명하기 때문에 터널에 들어가면 공개 기록이 안전합니다. 그러나 이것이 여전히 최상의 상황은 아닙니다. 당신은 여전히 집을 떠나 터널 입구에 도달해야합니다. 그리고 터널 밖으로 나가면 아마도 내려 가서 걸어 가야 할 것입니다 ... 그리고 그것은 HTTPS로갑니다. 진실, 메시지는 가장 큰 틈새를 넘나 드는 동안 안전합니다. 그러나 다른쪽에 전달한 후에는 데이터가 처리 될 실제 지점에 도달하기 전에 얼마나 많은 단계를 거쳐야하는지 실제로 알 수 없습니다. 물론 이러한 모든 단계는 HTTP와 다른 것을 사용할 수 있습니다. 예를 들어, 즉시 처리 할 수없는 요청을 버퍼링하는 클래식 MSMQ입니다. 전처리 림보에있는 동안 누군가 데이터를 숨기면 어떻게됩니까? 흠. (문의 끝에 Morpheus가 발언 한 것으로 "hm"을 읽습니다. "호흡하는 공기라고 생각하십니까?"). 이 은유의 완전한 해결책 (c)는 고통스럽게 사소한 일입니다. 오토바이를 타는 동안 특히 헬멧을 착용하십시오. 따라서 환경의 불투명도에 의존하지 않고도 안전하게 이동할 수 있습니다. 은유는 분명합니다. 메시지 수준 보안과 마찬가지로 평균 또는 주변 인프라와 상관없이 옷이 제공됩니다. 또한, 당신은 한 부분을 커버하지만 다른 것을 공개하기로 결정할 수 있습니다 (그리고 당신은 개인적으로 그것을 할 수 있습니다 : 공항 보안은 재킷과 신발을 벗을 수 있지만 의사는 더 높은 접근 수준을 가질 수 있습니다), 짧은 소매 셔츠는 팔뚝을 자랑스러워도 나쁜 습관 :-) (폴로 또는 티셔츠가 더 좋습니다).
나는 그녀가 요점을 얻었다 고 기쁘다! 나는 옷의 은유가 매우 강력하다는 것을 말해야한다. 나는 정책의 개념을 소개하기 위해 그것을 사용하고 싶어했다. (디스코 클럽은 당신을 스포츠 신발에 넣지 않을 것이다; 당신은 속옷 은행에 돈을 인출 할 수 없다 , 이것은 서핑에서 자신을 균형 잡는 동안 완벽하게 수용 가능한 모양이지만;)) 나는 오후에 충분하다고 생각했습니다.
건축-WS, 야성적 인 아이디어
예의 : http://blogs.msdn.com/b/vbertocci/archive/2005/04/25/end-to-end-security-or-why-you-shouldn-t-drive-your-motorcycle-naked. aspx