XML签名是W3C制定的一项标准,用来对XML格式的数据进行数字签名,从而确保数据在传输或存储过程中没有被篡改。它依赖摘要算法和非对称加密,使接收方能够独立校验内容的完整性。

XML签名保证完整性的基本原理
核心思路是先对目标数据算出一个唯一的摘要,再对摘要做签名。任何对原始数据的微小修改,都会让摘要完全不同,从而被检测出来。
处理步骤
- 规范化(Canonicalization):把XML转成标准格式,排除空格、换行等无关差异。
- 生成摘要:用SHA-256等算法对规范化后的数据计算哈希值。
- 签名摘要:发送方用私钥加密摘要,得到签名值。
- 验证:接收方重算摘要,用公钥解密签名比对,不一致则说明数据被破坏。
三种签名类型
| 类型 | 说明 |
|---|---|
| Enveloped | 签名包含在被签名的XML内部 |
| Enveloping | 被签名数据放在签名内部 |
| Detached | 签名与数据分离,可签外部资源 |
代码示例:用Python生成XML摘要
下面演示如何对一段XML字符串计算SHA-256摘要,这是完整性校验的第一步。
import hashlib
import xml.dom.minidom
# 原始XML数据
xml_data = "<user><name>张三</name><age>20</age></user>"
# 简单规范化:去掉多余空白
dom = xml.dom.minidom.parseString(xml_data)
canonical = dom.toxml()
# 计算摘要
digest = hashlib.sha256(canonical.encode('utf-8')).hexdigest()
print('摘要值:', digest)
为什么规范化很重要
XML在传输中可能被重新缩进或改属性顺序。如果不做规范化,同样的业务数据会算出不同摘要,导致误判篡改。规范化的标签如<CanonicalizationMethod>定义了处理规则。
只要摘要对不上,就说明数据完整性遭到破坏,XML签名验证会直接返回失败。
小结
XML签名通过哈希加私钥签名的机制,让数据完整性可技术验证。正确使用<Signature>结构和摘要算法,能有效防范中间人篡改。开发者应重视规范化与密钥保护,才能发挥其作用。