Задача такая:
Забрать у сервера часть данных в XML формате, дополнить их и вернуть назад на сервер. Данные конфиденциальные, поэтому остро стоит вопрос их защиты.
Что нужно:
Подскажите, что можно почитать по вопросам обеспечения безопасности в данном процессе. Так чтобы определиться, шифровать XML и слать по открытым каналам, или шифровать канал, но не шифровать отдельно XML, или все вместе?
Настроить ключи PGP (или свободный аналог GnuPG) на обеих сторонах, разово обменяться публичными ключами при помощи передачи флешки через доверенные лица.
Передача данных:
Локально на стороне А зашифровать контент при помощи средств PGP/GnuPG
Отправить стороне Б по ненадёжному каналу как интернет