Architektura, implementace a bezpečnost finančních systémů
Praktický průvodce návrhem, implementací a zabezpečením finanční komunikace podle standardu ISO 20022.
Při wrapping útoku zůstane podpis nad původním uzlem kryptograficky platný, ale útočník přesune nebo doplní data tak, aby aplikační logika zpracovala jiný, nepodepsaný uzel.
Validátor a aplikační kód vybírají zpracovávaný element odlišným způsobem.
Reference musí ukazovat na právě jeden očekávaný element; duplicitní identifikátory se odmítají.
Po ověření se kontroluje očekávaná pozice a typ podepsaného elementu.
Aplikace používá přímo uzel vrácený bezpečnostní validační vrstvou, nikoli nový globální XPath dotaz.