移动与互联网服务中的蜂窝认证应用解析
在当今数字化时代,移动与互联网服务的安全性和认证机制至关重要。本文将深入探讨蜂窝认证在移动和互联网服务中的应用,包括认证代理的使用、引用模式认证以及广播移动电视服务等方面。
1. 认证代理的简单配置
认证代理有一种简单的配置选项值得关注。当在为某一运营商的用户提供服务的Web服务器前使用认证代理(AP)时,不会使用X - 3GPP - * 头部信息,也不会从归属签约用户服务器功能(BSF)向AP传输身份信息。AP的主要作用是确保应用程序由移动网络运营商(MNO)的有效用户使用,但服务器上不会托管任何特定用户的服务。
2. 引用模式认证
引用模式认证的总体架构类似于一些知名的身份管理系统,如Liberty Alliance、Web Services Secure Exchange (WS - SX)和OpenID。在这些系统中,认证机制本身并未明确规定,可以使用任何可接受的认证机制。通用认证架构(GAA)可以很好地融入这些架构,为身份提供者(IdP)提供认证服务。IdP将作为网络应用功能(NAF)与BSF进行交互,并使用系统的身份管理协议与服务提供商进行通信,使得身份管理系统和GAA相互正交且互补。
以基于SAML 2.0的Web浏览器单点登录(SSO)功能为例,涉及服务提供商(SP)运行的Web服务器、支持GAA的UE中的Web浏览器以及MNO运营的IdP和BSF。具体的消息流程如下:
1. 用户通过书签或输入URL指示浏览器联系SP,浏览器发送包含‘3gpp - gba’指示的HTTP请求。
2. SP接收到请求后,确定用户必须使用SAML 2.0进行身份验证,于是获取IdP并
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



