12、移动与互联网服务中的蜂窝认证应用解析

移动与互联网服务中的蜂窝认证应用解析

在当今数字化时代,移动与互联网服务的安全性和认证机制至关重要。本文将深入探讨蜂窝认证在移动和互联网服务中的应用,包括认证代理的使用、引用模式认证以及广播移动电视服务等方面。

1. 认证代理的简单配置

认证代理有一种简单的配置选项值得关注。当在为某一运营商的用户提供服务的Web服务器前使用认证代理(AP)时,不会使用X - 3GPP - * 头部信息,也不会从归属签约用户服务器功能(BSF)向AP传输身份信息。AP的主要作用是确保应用程序由移动网络运营商(MNO)的有效用户使用,但服务器上不会托管任何特定用户的服务。

2. 引用模式认证

引用模式认证的总体架构类似于一些知名的身份管理系统,如Liberty Alliance、Web Services Secure Exchange (WS - SX)和OpenID。在这些系统中,认证机制本身并未明确规定,可以使用任何可接受的认证机制。通用认证架构(GAA)可以很好地融入这些架构,为身份提供者(IdP)提供认证服务。IdP将作为网络应用功能(NAF)与BSF进行交互,并使用系统的身份管理协议与服务提供商进行通信,使得身份管理系统和GAA相互正交且互补。

以基于SAML 2.0的Web浏览器单点登录(SSO)功能为例,涉及服务提供商(SP)运行的Web服务器、支持GAA的UE中的Web浏览器以及MNO运营的IdP和BSF。具体的消息流程如下:
1. 用户通过书签或输入URL指示浏览器联系SP,浏览器发送包含‘3gpp - gba’指示的HTTP请求。
2. SP接收到请求后,确定用户必须使用SAML 2.0进行身份验证,于是获取IdP并

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值