Architektura, implementace a bezpečnost finančních systémů
Praktický průvodce návrhem, implementací a zabezpečením finanční komunikace podle standardu ISO 20022.
XML Signature umožňuje ověřit integritu a původ podepsané části XML. Bezpečné ověření však musí kontrolovat nejen kryptografickou platnost podpisu, ale také to, že aplikace zpracovává právě podepsaný element.
Před výpočtem digestu se XML převádí do kanonické podoby; rozdílná canonicalization vede k rozdílnému výsledku.
Reference určuje podepisovaný uzel a transformace způsob jeho zpracování před výpočtem digestu.
Enveloped, enveloping a detached podpis se liší vztahem podpisu k podepisovaným datům.
Útok využívá rozpor mezi tím, co validátor ověří, a tím, co aplikační logika následně zpracuje. Obrana vyžaduje pevný výběr očekávaného podepsaného uzlu.