TR069-HttpDigest流程.doc_第1页
TR069-HttpDigest流程.doc_第2页
TR069-HttpDigest流程.doc_第3页
TR069-HttpDigest流程.doc_第4页
TR069-HttpDigest流程.doc_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

TR069 Http Digest 验证流程1 流程及流程图1.1 盒端主动发起Http Digest认证流程1.盒端终端管理系统 机顶盒(CPE)通过HTTP Digest Authentication发起与终端管理系统(ACS)的认证连接,连接方式遵循RFC 2617的规定。机顶盒连接终端管理系统的地址由Device.ManagementServer.URL参数提供。机顶盒主动想终端管理系统发起一个HTTP 连接请求,终端管理系统会要求进行HTTP Digest Authentication认证。并按照RFC2671规范,盒端和盒端管理系统在之后的请求和应答时信息均带有认证头信息。认证中的用户名、密码为Device.ManagementServer.Username 及Device.ManagementServer.Passwordl终端管理系统地址(ACS地址)在出厂时和快速放装时进行统一配置。、详细交互流程:1. 盒端(CPE)首先发起不带Digest 验证头的sendInform请求报文,内容如下:POST /ACS HTTP/1.1Host: 76:7547User-Agent: gSOAP/2.7Content-Type: text/xml; charset=utf-8; action=Content-Length: 3130Connection: keep-aliveSOAPAction: 1TDeviceInfoOUI . .2. 盒端管理系统(ACS)收到上述报文后,发现没有认证消息(带有Authorization:标识的报文),然后发送401错误报文:HTTP/1.1 401 UnauthorizedDate: Thu, 20-Jan-11 17:28:48 GMTServer: NCSA/1.3MIME-version: 1.0Content-type: text/htmlWWW-Authenticate: Digest realm= Motorola CWMP ,nonce=VHVlIE5vdiAyOCAxNDo0Nzo1MCAyMDA2MS4xLjEuMTI1,opaque=5ccc069c403ebaf9f0171e9517f40e41,qop=auth3. 盒端(cpe)收到报文后,经过分析得到报文错误为401,代码中通过分析报文中是否有WWW-Authenticate: Digest 字段,如果具有那么将其中的realm,nonce,opaque,qop的值存储下来,并将程序中的Http Digest认证参数:DaEnabled置为true,使发送下一个回复报文之前初始化Http Digest认证插件。通过函数:http_da_post_header,(本地配置的realm必须与收到的realm一致否则验证不能通过)将本地文件配置的realm和从盒端管理系统(ACS)收到的nonce,opaque,qop等值通过函数http_da_calc_HA1,生成一个唯一的字符串并存入response字段,并将这些信息组合到报文的头部,最后发送给ACS的报文为:POST /ACS HTTP/1.1Host: 76:7547User-Agent: gSOAP/2.7Content-Type: text/xml; charset=utf-8; action=Content-Length: 1153Connection: keep-aliveAuthorization: Digest realm=Motorola CWMP, username=1234, nonce=VHVlIE5vdiAyOCAxNDo0Nzo1MCAyMDA2MS4xLjEuMTI1, uri=/ACS, nc=00000049, cnonce=3871a399ca53e43527f4, response=82cea398bcecade1bfc38a7171d23129, opaque=5ccc069c403ebaf9f0171e9517f40e41, qop=authSOAPAction: 2TDeviceInfoOUI. .4. 盒端管理系统(ACS)收到上述报文后,确认其含Authorization:字段,并且Authorization:字段中的response的值正确,那么认证通过,并发送回复报文:HTTP/1.1 200 OKContent-Type: text/xml; charset=utf-8Content-Length: 588 2 5 5. 盒端(CPE)收到回复报文后,分析为认证通过报文后,发送一个inform内容为空的确认报文:其实就是个空报文POST /ACS HTTP/1.1Host: 76:7547User-Agent: gSOAP/2.7Content-Type: text/xml; charset=utf-8; action=Content-Length: 0Connection: keep-aliveAuthorization: Digest realm=Motorola CWMP, username=1234, nonce=VHVlIE5vdiAyOCAxNDo0Nzo1MCAyMDA2MS4xLjEuMTI1, uri=/ACS, nc=0000004a, cnonce=3871a39cca5484ab7740, response=44b394bfa6f2fa749db660a6869c9db2, opaque=5ccc069c403ebaf9f0171e9517f40e41, qop=authSOAPAction: 6. 到此认证结束1.2 盒端管理系统主动发起的连接流程1. 在盒端管理系统主动发起对盒端的连接请求之前,通过心跳,已获得盒端的连接地址。2. 盒端在收到UDP请求后,应主动返回相应数据包。3. 盒端与盒端管理系统进行交互后,由盒端作为客户端打开TCP连接,进行正常的PRC交换,并在Inform方法的EventCode代码中填写6 CONNECTION REQUEST4. 打开连接,建立HTTP摘要认证链接(其交互过程与盒端发起的主动连接请求相同)2 盒端(CPE)发送Inform报文函数流程TAcsProxy:Inform()TGSoapWrapper:SendMessage()TGSoapWrapper:SendInform()falsetrueTAcsProxy:Authen

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论