Zum Hauptinhalt springen

8. Sicherheitsüberlegungen

Die Sicherheitsüberlegungen von HTTP [HTTP] gelten. Das binäre Format ermöglicht die Kodierung aller HTTP-Nachrichten.

Wichtige Sicherheitsüberlegungen:

  1. Nachrichtenintegrität - Empfänger MÜSSEN validieren
  2. Größenbeschränkungen - Implementierungen SOLLTEN Limits setzen
  3. Feldnamen-Groß-/Kleinschreibung - MUSS in Kleinbuchstaben konvertiert werden
  4. Abschneiden - Muss erkannt und behandelt werden
  5. Authentifizierte Verschlüsselung - Schützt vor Manipulation
  6. Informationsoffenlegung - Binärkodierung reduziert Exposition
  7. Ungültige Nachrichten - DÜRFEN NICHT weitergeleitet werden