法搜网--中国法律信息搜索网
中国公众多媒体通信网技术体制(YDN077-1997)(2)


    图13 用户访问本省乙类信源或代理服务器的身份认证流程

  ——访问外省乙类信源或代理服务器(没有获得外省的Local Cookie):
  ①用户携带Global Cookie访问外省乙类信源或代理服务器;
  ②外省乙类信源或代理服务器验证Global Cookie是否有效;
  ③如有效,则外省乙类信源或代理服务器再给用户发放一个Local Cookie,并返回用户浏览信息;否则拒绝用户访问。
  认证流程如图14所示。

             --------------
             |用户携带GlobalCookie访问|
             |外省乙类信源或代理服务器|
             --------------
                   |
                   ↓
                  /\
                 /  \
                /    \
               /      \
            NO/GlobalCookie  \
            --\ 有效?     /
            |  \      /
            |   \    /
            |    \  /
            |     \/
            |      |
            |      |YES
            |      ↓
            |  --------
            |  | 给用户发放|
            |  |LocalCookie,|
            |  | 传输信息 |
            |  --------
            |  --------
            --→| 拒绝访问 |
               --------


    图14 用户访问外省乙类信源或代理服务器的身份认证流程

  e)Cookie格式:
  Local Cookie=版本号:用户名:用户终端IP地址:有效期:主叫号码:签发cookie的主机域名:用户开户地域名:用户级别:MD5字符串。
  Global Cookie=版本号:用户名:用户终端IP地址:有效期:主叫号码:签发cook-ie的主机域名;用户开户地域名:用户级别:RSA字符串。
  说明:
  ①MD5字符串是用每个省内的对称密钥与Local Cookie的明文部分进行运算后得到的字符串,每个省内共用一个对称密钥,不同的省使用不同的对称密钥。
  ②对Global Cookie的明文部分进行运算得到MD5字符串,然后用本省的秘密密钥加密该MD5字符串,由此得到的字符串即为RSA字符串。每个省共用一对公开/秘密密钥,不同的省使用不同的密钥对。
  密钥管理:
  ①由于发放Local Cookie和验证Local Cookie都须知道对称密钥,为防止对称密钥被轻易盗用,采用如下管理办法:对称密钥在省认证中心和信息服务器上不以明文方式存放,目前采用数据加密标准DES,服务器管理者自定义一个密码,用该密码加密对称密钥,将密文存放于服务器上。
  ②RSA密钥对中的公开密钥公布于网上,秘密密钥只由信息层省认证中心保存。
  8.5 用户漫游
  8.5.1 用户漫游定义
  用户漫游指接入层漫游。
  8.5.2 接入层漫游身份认证
  (1)接入层漫游定义为用户在当地开户后,到异地登录上网;
  (2)接入层漫游用户身份认证仅对注册帐号用户有效;
  (3)接入层漫游用户身份认证规程和协议目前采用RADIUS协议。
  8.6 用户数据库管理
  鉴于用户数据库在用户身份认证中的重要性,用户数据库必须保证安全可靠。
  (1)各省多媒体通信网管理中心需对全省用户数据进行备份;
  (2)用户数据库采用分级管理的方式,也即每一个业务受理局维护用户数据库中的本局部分。
  9.信息源管理
  信息源是在多媒体通信网上由信息服务商提供的信息资源(信息数据库)。
  9.1 信息源接入方式
  9.1.1 专线接入
  外部信息源通过路由器以专线方式接入多媒体通信网。专线包括DDN、帧中继网、ISDN等。
  9.1.2 局端接入
  外部信息源将信息服务器(硬件)直接连接在多媒体通信网节点的局域网上,电信局进行设备代维,信息服务商通过远程维护信息库。
  9.1.3 服务器空间出租
  外部信息服务提供商在多媒体通信网节点服务器上租用硬盘空间或数据库空间提供信息服务。信息服务商通过远程维护信息库。
  9.2 公共信息服务信息源专线入网接口协议
  (1)网络通信规程:TCP/IP;
  (2)信息通信规程:HTTP;
  (3)文件规程:HTML;
  (4)对于采用特殊通信规程和文件规程的外部信息源,需将不同格式文件转换为HTML格式文件。
  9.3 信息源入网管理
  (1)根据信源的认证方式,需对多媒体网公共信息服务器和信息源服务器需进行相应配置;
  (2)根据信息源的计费方式,需对多媒体通信网的计费中心进行相应配置。
  10.信息导航
  中国公众多媒体通信网信息导航系统负责将中国公众多媒体通信网中内容丰富而分类繁杂的信息进行加载和整理,使无序的信息得到有序的组织管理,方便有效地引导信息需求者快速准确地进行信息浏览和信息源检索。
  信息导航系统实现信息组织管理和信息导航服务两方面的功能。
  10.1 信息组织管理功能
  信息导航系统在信息组织管理功能方面如图15所示,分为两级:

              -------     ------
              |网外信息源|     |全国导航|
              |     |----→|    |
              | 搜索  |     |信息管理|
              -------     ------
                            ↑|
                            ||
                            ||
                            ||
         ------------------ ||
         |                | ||
         |                ↓ |↓
     -------   -------   -------
     |信息源登记|   |省内信息源|   |省导航信息|
     |     |--→|     |--→|     |
     | 管理  |   | 搜索  |   | 管理  |
     -------   -------   -------
       ↑↑
       / \
      /   \
     /     \
  ----- -----
  |信息源| |信息源|
  |   |…|   |
  |登记 | |登记 |
  ----- -----


第 [1] [2] [3] [4] [5] [6] [7] [8] 页 共[9]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章