您好,欢迎来到标准下载网!

【通信行业标准(YD)】 基于公用电信网的宽带客户网络的远程管理 第2部分:协议

本网站 发布时间: 2024-06-22 22:57:36
  • YD/T1815-2008
  • 现行

基本信息

  • 标准号:

    YD/T 1815-2008

  • 标准名称:

    基于公用电信网的宽带客户网络的远程管理 第2部分:协议

  • 标准类别:

    通信行业标准(YD)

  • 标准状态:

    现行
  • 发布日期:

    2008-07-28
  • 实施日期:

    2008-11-01
  • 出版语种:

    简体中文
  • 下载格式:

    .rar.pdf
  • 下载大小:

    2.81 MB

标准分类号

  • 标准ICS号:

    电信、音频和视频技术>>电信系统>>33.040.50线路、连接和电路
  • 中标分类号:

    通信、广播>>通信网>>M19通信网设备互通技术要求和通信网借口

关联标准

  • 采标情况:

    DSL FORUM TR-069 Amendment 1,NEQ

出版信息

  • 出版社:

    中国标准出版社
  • 页数:

    68
  • 标准价格:

    0.0 元
  • 出版日期:

    2008-11-01

其他信息

标准简介标准简介/下载

点击下载

标准简介:

标准下载解压密码:www.bzxz.net

YD/T 1815-2008 基于公用电信网的宽带客户网络的远程管理 第2部分:协议 YD/T1815-2008

标准内容标准内容

部分标准内容:

ICS 33 040 50
中华人民共和国通信行业标准
YD/T 1815-2008
基于公用电信网的宽带客户网络的远程管理第2部分:协议
Remote Management for Broadband Customer Network basedon Public.TeleCommunication NetworkPart2:Protocol
2008-07-28发布
2008-11-01实施
山华人民共和国工业和信息化部发布KAONiKAca
1范围
2规范性引用文件·
3术语和定义
4缩略语
5远程管理参考模型
6塔接口协议栈+
7被管理设备发现RMS+bzxZ.net
8被管理设备与RMS之问建立连接9SSLITLS、TCP 的要求
10HTTP 的要求.
SOAP的要求
被管理设备和 RMS 采用 RPC 方法的要求12
13事务会话过程
14RPC协议要求·
15适配设备和用户终端设备远程管理特定要求次
附录A(规范性附录)宽带客户网关与适配设备、用户终端设备的关联附录B(规范性附录)通过宽带客户网关NAT进行管理·-TKAON KAca-
YD/T 1815-2008
YD/T 1815-2008
本部分是《基于公用电信网的宽带客户网络的远程管理》标准的第2部分,该标准的结构如下。第部分:总体
第2部分:协议
第3部分:宽带客户网关配置参数第4部分:TP电话适配设备配置参数第5部分:IPTV业务适配设备配置参数第6部分:存储设备配置参数
本部分非等效采用了DSL FORUM TR-069 Amendment1&CPEWAN管理协议》。木部分和DSLFORUMfTR-069Amcndmcnt1《CFEWAN管理协议》的主要差异如下:一本部分中Reboot、Upload、FactoryResel为必选,TR-069中为可选一本部分对TR-069中的form消息增加了可选的事件“10QFM.INH”一本部分对TR-069中的Factoryrcset方法提出了增加的要求;“被管理设备应具有保留关键参数(包括RMSURL,被管理设备和RMS间认证的用户名/密码信息等)的能力,以便在进行出厂重置后能够与RMS进行正常连接”;
一本部分未采用TR-069中的SctVouchers、GetOptions、Kicked等RPC方法:一本部分未采用TR-069中的ANNEXE;一本部分采用与TR-069完全不同的竞节结构。木部分的附录A、附录B为规范性附录。本部分由中国通信标准化协会提出并归口.本部分起草单位;信息产业部电信研究院、中国电信集团公司、华必技术有限公司:上海贝尔阿尔卡特股份有限公司、中兴通讯股份有限公司、武汉邮电科学研究院、北京汉铭信有限公司、中国普天信息产业集团公司、西安邮中学院、北京邮电人学木部分主要起草人:刘谦、陆洋、程强、赵苹、陈洁、葛坚、李云、敖立、党梅梅、十波、杨波、周仆军、李道宗、忙东队、I
-TTKAON KAca-
1范围
基于公用电信网的宽带客户网络的远程管理第2部分:协议
YD/T 1815-2008
本部分规定了基丁公用电信网的宽带客广网络远程管理的协议,该协议足基丁DSLFORUMTR-069的远程管理协议,包括协议涉及的设备发现、连接建立,协议要求以及会话过程等。本部分适用于对基于公用电信网的宽带客广网络中的宽带客户网关、适配设备利特定情况下的用户终端设备进行远程管理的情况。2规范性引用文件
下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注H期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用丁本部分。然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注口期的引用文件,其最新版本适用于本部分IETF RFC I034
LETF RFC 2131
JETF RFC 2132
EIF RHC 2246
IEBTFRFC2398
IETFRHC2616
ETFRFC2965
IETF RHC 3489
IETF RFC 3925
IETF RFC 3986
DSL FORUM TR-064
DSLFORUM TR-106 Amendment 1
DSL FORUM TR-U98 Amendment 13术语和定义
下列术语和定义适用于本部分。3.1
域名系统(DNS)
动态主机配置协议(DHCP)
DHCP选项利BOOTP厂商扩展
转送层安伞性协议(V1.0)
统一资源定位器(URL)
超文本传送协议(HTIP)1,1
HTTP状态管理机制
使用UDP的简单NAT穿越协议(STUN)DHCP厂商标识扩展选项(DHCPv4)统一资源标识符(URI):通用语法LAN侧DSL被管理设备设置协议
支持TR-069的设备数据模型
支持TR-069的因特网网关数据模型远程管理服务器Remotemamagementserver运程管理服务器是对宽带案户网关,适配设备和用户终端设备进行远程管理的设备。3.2
宽带客户网关Broadbandcustomernetworkgateway1
TT KANT KAca-
YD/T1815-2008
宽带客户网关是宽带客户网络与电信网络之间的设备,宽带客户网络内其他设备通过它可以与电信网络之间进行信息交互,出可以进行设备之间的信息交五。3.3
适配设备Adapter
适配设备是完成P/非P转换以及信令、媒体格式转换的设备。3.4
用户终端设备Userendequipment用广终端设备出用户直接使用,3.5
被管理设备Managedequipment
被管理设备是指能够被远程管理服务器管理的设备,包括宽带客户网关,还可以包括适配设备和特定情况下的用户终端设备(如:运营商定制的某些用户终端设备、具有适配功能的某些用户终端设备等)。4缩略语
下列缩略语适用于本部分。
Business Support System
Customer Premise Eguipment
Dynamic Host Configuration ProtrcolDomain Nane System
Hypertext Transfer Protocol
Hypcrtexi Transfer Protocol SecureIntcrnetAssigedNumbersAuthorityTnternet P'rotocol
Nctwork Address'Translation
Operations Suppont System
Quality of Service
Remote P'rocedure Call
Rcmote Managemcnt Server
Request for Conments
SimpleTraversalofUDPThroughNATSecure Socket Iayer
Simple Object Acccss ProtocolSet Top Box
Simple Network Managerment ProtocolTcchnical Report
Tine To live
-TTKAONTKAca-
业务支撑系统
用户驻地设备
动念土机配置协议
域名系统
超文本传送协议
安全超文本传送协议
五联网编号分配机构
互联网协议
网络地址转换
运行支撑系统
服务质氧
远程过程调用
远程管理服务器
正TF的洗限制分发文档
使用UDP的简单NAT穿越协议
安企套接层
简单对象访问协议
机顶盒
简单网络管理协议
技术报背
生存时间
5远程管理参考模型
Transport Layer Security
Transmission Conirol ProtcolUser Datagran Protocol
Universal Plug and Play
Uniforn Resourcc Identificr
Uniform Resource Locator
Universal Time Courdinated
Wide Area Network
Wurld Wide Web
传送层安全性
传输控制协设
用户数据报协议
通用即插即用
统一资源标认符
统资源定位器
国际标准时间
广域网
万维网
YD/T 1815-2008
宽带客户网络的远程管理由远程管理服务器完成对宽带客户网关、适配设备和特定销况下的用户终端设备的远程管理。宽带客户网络远程管理的垫本配置应包括迹程管埋服务器、被管理设备及它们之间的IP通路。
宽带客户网络远程管理的参考模型如图1所示,其中对证配设备和用户终端设备的远程管理方式有2种:一种是远程管理服务器直接管理如图1中上部分所示);一种是通过宽带客户网关代理实现对其运程管理(如图中下半部分所示)。宽带
运程管理
服务器
网送1
网关2
法配没备
用终部设备
适好没务
JH广终药设备
【个这针被管科设
图1宽带客户网络远程管理垒考模型远程管埋服务器与OSS/BSS,战运营商其他管理系统间的接口定义为I接口。该接口是远程管理服务器与运营商的OSS/BSS或更高一级管理系统进行信息交互的接口,通过该接口,远程管理服务器可以接收来白高层管理系统的配置和业务指配信息,并向高层管理系统提供被管理的客户网络及设备的信息,包设备状态信息,配置信息,故障诊断信息等。远程管理服务器与被管理设备间的管接口定义为I接口。该接1.1是远程管理服务器与宽带客户网络中的被管理设备问进行信息交互的接。当适配设备和用户终端设备通过宽带客户网关代理的方式被管理时,宽带客户网关与适配设备/用户终端设备之问的接!1定文为接口。该接口是宽带客广网关转换RMS对近配设备/用户终端设备远程管理消息的接。
-rrKANKAca-
YD/T 1815-2008
6IB接口协议栈
Is接!!的协议栈如图2所示。所有的被管理设备在进行远程管理之前应首先获得IP地址,以完成与RMS之间的连接,
RPC方法
TCP/IP
图2旧接口协议栈
7被管理设备发现RMS
被管理设备应文持以下几种机制发现与之关联的RMS地址a)被管理设备本地配置RMS的URL。例如,通过LAN侧的被管理设备自动配置协议来配置RMS的URL,被管理设备使用DNS从URL上机名成员中解析出RMS的IP地址。b)作为IP层自动配置的部分,接入网中的DHCP服务器可配置RMSURL作为DHCP的一个选项,被管理设备使用DNS从URL上机名成员中解析出RMS的IP地址。在这种机制中,使用另外一个DHCP选项来设置供应商码(ProvisioningCodc),用于问RMS指示主要服务提供商和供应商的其他信息。被管理设备通过在厂商分类标识符(DHCP选项60)中包含字符串“dslforum.org”向DHCP服务器指明支持这种机制。
被管理设备可利用从DHCP服务器接收到的厂商特定信息(DHCP选项43)来设置表1列出的相应参数,DHCP选项43是根据RFC2132格式要求米进行编码的一个或多个封装后的厂商特定选项,包括此处已经列出的选项和其他厂商特定选项。如果被管理设备通过DHCP已经获得了RMSURL似无法连接到RMS,则被管理设备必须发送DHCPInform消息重新发现RMSURL。如果被管理设备伯:300s内不能和RMSURL解析出的地址建立TCP连接,则应认为RMS不可达。如果被管理设备没有接收到DHCPInform的响感消息,则应根RFC2131进行重试。
当被管理设备需要连接RMS时,在下列场景\F\应使用DHCP发现机制:1)如果被管理设备的ManagementServer.URL参数值为空2)如果被管理设备无法连接到RMS,并.H被管理设备最初(指最近一次恢复出厂设置后的第一次连接RMS成功)是通过DHCP获得RMSURL。如果被管理设备.上没有预配置RMSURL:上述机制使得被台理设备可利用DHCP来寻找RMS。例如,这种方法可以解决被管埋设备上的RMSURL设置错误的情况:但这种方法不能视为一种RMS故障切换机制。
被管理设备应记住第一次成功联系RMS所使用的机制。如果被管理设备之前J米使用EHCP发现RMSURL,则建议不回退到这种方式。如果被管理设备最初采用DHCP发现RMS,则当其光法连核到RMS时,应基丁DHCP完成重发现过程。即使后来通过非DHCP机制设置了RMSURL,后·条要求仍需满定-TTKAON KAca-
封装选项
RMSURI
ProvisioningCode
表1封装后的厂商特定选项
封装广商特定选项号
YD/T 1815-2008
ManagcmentServer.URL
DcviceInfo.ProvisioningCode
这里使用的URI必须是一个绝对URL。URL利ProvisioningCade不应以NULL字符结尾。如果被管理设备接收到以NuL.字符结尾的URL或ProvisioningCodc,则被管理设备应接受该值,但不应认为NULI.字符是URL或ProvisioningCodc值的一部分。如果被管理设备是用户终端设备,则用户终端所在网络的宽带客户网关应该支持上述的交互,并将宽带客户网关的RMS信息通过DHCP交互传递给用户终端设备。用户终端设备在获得宽带客户网关的RMS信息后向究带客户网关的RMS发起通信连接,宽带客户网关的RMS要判断该用终端设备足否应该被其埋,如果不应该被其管理,则宽带客户网关的RMS用该用户终端设备对应的RMS信总更新用广终端上的RMS信息。
c皴管理设备可配置一个默认的RMSURL,可在未张得具他URLI时使用。RMSURL必须是合法的HTTP或HTTPSURL。使用HTTPSURL则意味着被管理设备必须和RMS建立SSL或TLS连接。
口被管谭设备利RMS建立了连接,则RMS可在任何时刻修改保存在被管理设备的RMS地址参数...MunagemenlServer.URL)。目修改,被管理设备在后续连接中必须使用修改后的地址和RMS建立连接。当使用基于证节的认证方时,被管理设备使用RMSURL的“hout”部分来验证来自RMS的证书。因为这取决于RMS URI.的准确性,所以协议安全性完全依赖于RMS URL的安全性。对安全性要求较为严格的场合,建议被管理设备限制RMSURI.进行本地配置。被管理设备还可进步限制仪在初始化时进行本地设置RMSURL,阻止正被管理设各与RMS的初始连校成功建立后再进行其他本地配置,即仅允许当前RMS对URL进行修改。建议仅当服务提供商能保证DHCP服务器和被管理设备之间连接的安全性时,才使用DHCP配置RMSURL因为DHCP白身不能保证安全性,所以建设提供其他安全保证机制。RMSURL可能包含DNS主机名或IP地址。在解析RMS主机名时,DNS服务器可能返回多个P地址。此时,建议被管理设备从列表中随机选择--个P地址。当RMS不可达时,被管理设备再从列表中随机选择个不同的IⅡ地址并H尝试使用新P地址联系RMS。尚多个IP地址代表多个不同的RMS时,这种机制可在不同RMS之间均衡被管理设备请求。除非被管理设备不能联系DNS进行更新,否则被管理设备缓行DNS服务器喇应的时间不应超过DNS返国的生存期(TTL),这是DNSRFC1034的要求并且末DNS服务器提供厂电新旧数据的机会推荐被管理设备固定使用个特定的RMSIP地址。固定使用个IP地址是指只费被管理设备能通过这个IP地址连接到RMS,则将直使用这个I地址。这种方式可建立个稳定的系统,并允许RMS避过更好的缓存米更好地工作。为了实现固定连接,建议被管理设备保存最近成功使用的P抛址和选出该地址的列表。建议被管理设备按正常模式连续查询DNS,但只要通过同一TP地址能连接到RMS并LDNS返同的ITP地址列表没有改变,就使用租同的IP地址。当ILP地址列表改变或当被管理设备不能连按RMS时,建议被管理设备选一个新的IP地址,这将允许服务提供商重新配置网络。IANA把端口号7547分配给本部分规定的管理协议,RMS叫在URL中使用这个端口号。5
-TTKAON KAca-
YD/T 1815-2008
8被管理设备与RMS之间建立连接8.1被管理设备连接韧始化
被管厘设备而在任何时刻使用预先确定的RMS地址发起到RMS的连接,在下列情况下,被管理设备必须建立和RMS的连接并发送InformRPC方法。a)被管堤设备初始安装后第一次和接入网建立连接。b)上电或单胃,
c)每隔PcrioxlicInformlnterval时间(例如,每隔24h):d)当道过叫选的ScheduleInform方法通知时。c)当被管理设备接收到来自RMs的合法接请求(ConnectionRequest)。f)当RMS的URL改变时。
g)当参数值改变并要求发送Inform方法时。h)当一个被RMs通过 SeiPararneterAttributes方法标记为\主动通知\的参数值t于RMS 以外的其他原因被修改时,中RMS使几SetParameterValues方法对参数值逊行修不应发起一个新会话。如果一个参数在被管理设备廷立会证进行通知前被修改了多次,则被管理设备应只通知一次。如果在会话过程中山」外界原固修改了参效,则在当前会话结束后才能开始新会话(即不应影师当前会话):
为了避免到达RMS的流量过大,被管理设备可通过本地配置限制发送参数改变通知的赖率。建议将该限制值定为非常规情祝下才可能超过的值。如果超过了限值,则被管理设备可延迟初始化知RMS的会证,延遇的时间由本地配置值确定。延迟这段时间后:被管理设备必须初始化一个到RMS的会话,并明自一次通知以后发生的所有相关参数变化:i)25末成功终结的会话根据会话重试规则进行重试时。j)当被管理设备关机或休眠时,可选发送Inform消息。当被管玛没备或RMS上没有其他术处理的消息时,被管理设备不应继续维护到RMS的打开的连接,8.2会话重试规则
被警理设备应试失败的会话以尝试革传之前未成功传递的再件,充许RMS及时发送其他请求。管理设备应记求失败会话的車试次数。在等待表2规定的时间间隔店或者有新事件发生时,被管库设务应重试之前失败的会话。被管理设备在自上次重启后会话重试次数对应的等待间隔范国内随机选择等待时间间隔。当在重试之前失嫩的会话时发生重启,被管设备必须平置等间隔。换句话说,如果在军试会话过程有BOOT以外的新事件发生,即使连续发牛的新事件可能会导致更频的重新初始化会话,也不会革置等待间隔。无论何种原困导政之前会话失败或重试会话,被管理设备都应该把会话重试次数通知RMS。从上次更房后的第10次会切重试元始,被管埋设备等待间隔应始终在2560-~5120s范用内进行选择,被管理设备应持续对失败会话逊行重试直至成功终结。·且会话成功终结,被管理设备应把会话互试计数器重罩为0,井且不再应用会话虫试规则来确是何时发起下一饮会话,TKANKAca-
上次重启后的会话重试计数
#10及以!:
8.3RMS连接初始化
表2会话重试等待时间间隔
YD/T 1815-2008
等待吋间间履范围(最小~最大)/s5~10
80~160
160-320
320~640
640~1280
1280-2560
2560~5120
RMS可在任何时刻通过逆接请求机制要求被管理设备建立与RMS的连接。被管理设备应支持这种机制,RMS推荐支持。
该机制依赖于RMS可路由到被管睡设备的LP地比。如果被管理设备位于防火墙之后或RMS.和被管理设备之间存在NAT设备,则RMS可能无法访问被管理改备。附录B给出了一种造用」这种情沉的解认方法,使得RMS能够联系到位于NAT后的被管理设备。连接请求机制下所述。
a)还接请求应使用HTTP1.IGET发送到被管理设备指定的特定URL。URL值在被管理设备上是贝读类型的参数。URL 的“path”伯建议由被管理设备随机,生以保证其惟·-性。h)连接请求应使用 HTTP,不应成便用 HTIPS。相关联的 URL 必须是HTTP URLc)连接请求HTTPGET消息小乐载任何数韬,建议被管理设备忽略其中包含的红何数据。d)在建立连接前,被管理设备应使用摘要认证对RMS进行认证,即如果认证请求末成功,则被管理设备应初始化与RMS 的连接。)只要其有正确的认证参数时,被管理设备应接纳来白仟何RMS的连接请求。f)被管埋设备应使用“20(OK)或“204(NoConLent)”HTTP状态码来应认证成功的连接请求。当认证成功后,被管埋设备应在初化会话前立刻发送响应消息。HTTP响应的消体长度应为0
)为了进一步降低拒绝服务攻未的可能性,建议被管理设备限制一定时间内接纳的还接请求数量。如果被管理设备因为该原因拒绝一个连接请求,则被管理设备必须用HTTP503状态码(服务不可用)来响应连接请求。此时,被管理设备响应消息rti不应包含HTTPRetry-After恢头h)如果被管理设备认证成功并响应「连接请求,并H当前并未进行会话,则被管理设备应在发送响应消息后 30s内发起到预先确定的 RMS 地址的会话,并在Imfarm 方法包含“6 CONNECTIONREQUEST事仆码。
注:实际上,在梭少数异常情说下被管理设备才可能无法满足此项要求。i)如果RMS接收到连接请求的成功响应,但被管理设备木能在30s内发送包含“6CONNFCTIONREQUFST”事件码的Inform方法来成功建立会话,则RMS可重新向被管理设备发送连接请求,j)如果被管理设备认证战功并响应了连接请求,但在与RMS的连接建立前接收到一个或密个成均了
-rrKANIKAca-
YD/T 1815-2008
认证的连接请求,则被管理设备应对每个连接请求进行成功响应,但不应为这些连接请求开始会话初始化.
)如果被管理设备已经处于与RMS的会话中,又接收到一个或客个连接请求,则被管理设备不应终结当前会话。此时被管理设备应采取下列动作:1)通过响应HTTP503状态码(服务不而用)来拒绝每个逆接请求。此时,建议被管理设备不在响应消感包含HTTPRetry-After帧头:2)当前会话结束后初始化一个新会话并发送包含“6CONNECTIONREQUEST”事件码的InfoIm方法(小管在前一个会话期间接收到多少个连接请求)。这种情况下,被管理设备应在当前会证结束并应用了该会话中的所有更新后,立刻开新会话1)当被管理设备处」会话中,包括被管理设备处丁会话建立阶段吋,如果接收创连接请求均应满足以上要求。
m)除上述原因外,被管理设备不应拒绝认证正确的连接请求。如果被管理设备由」上述原因拒绝了一个连接请求,则被管理设备不应根据此连接请求开始和RMS的新会话。该机制依赖于此前RMS和被管理设备之间存在一个巾被管理设备发起的连接。在R.MS和被管理设备的交互中,如果RMS希望将来继续充许由RMS发起连按,灿RMS应使用ManagementScrver.CannectionRequestURL参数。如果用于管理接入的URL.进行了更新,则被管理设备必须发送lnform消息通知RMS新的管理IP地址,IANA把端11号7547分配给本部分规定的管理协议,被管理设备可在连接请求URL中使用这个端口号:
9SSLITLS. TCP 的要求
尽管可通过TCP连接直接承载木部分规定的管理协议:但推荐使用SSL/TLS来传送。如果不使用SSL/TLS,则安全性会受到--定损害。SSL/TLS可保证保密性和数据完整性,并允许使用基证书的认证方式替代基于共享密钥的认证方式。使用SSLTLS和TCP的限制如下。
a)被管理设备应支持SSL3.0、TLSI.0或同时支持二者。b)如果被管理设备同时支持SSI.3.0和TLSI.0,则建议被管理设备按照RFC224G附录E通知RMS自已的能力,由RMS 来选择使用何种协议,c)如果RMS URL楚义为HTTPSURL,被管理设备应使用 SSLIILS和RMS建立连接。d)被管理设备应支持下列SSI/TLS密码纠:3) RSA_WITH_3DES_EDE.CBC. SHA:4) RSA WITH RC4 128_SHA.
e)被管埋设备应能初始化利RMS的连接。f)RMS应能接纳出被管理设备发起的连接。g)如果使用 SSI/TLS,则被管理设备应使用RMS提供的证书对RMS进行认证。RMS认证要求被管理设备必须根据根证书对证书进行验证,被管理设备必须确认证书Subjecr域的CN(CommonNaune成员值和被管理设备所知的RMSURL主机部分(即使RMSURL的主机部分是个IP地址)村匹配。这通过直接比较 CN和I RMS URL主机部分的字符串来实现。如果 CN或 RMS URL采用主机名格式(不8
TKANKAca-
是IP地址),则二者的比较不应包括从主机名解析出米的P地址。YD/T1815-2008
为了能够根据根证行验证,被管理设备应具有一个或多个可信任的根证书。可信任的根证书可通过预加载获得,或采用某种安全方式提供给被管理设备。如果HTTP重定尚导效被管理设备尝试使用和预定义不同的URL访问RMS,则被管理设备应根据垂定向后的RMSURT的工机部分验证RMS证-S的CN成员,而不使用预定义的RMSURL进行验证。建议被管理设备嵌得准确的绝对时间后,再和RMS建立连接。如果被管理设备选择准款得准确的绝对时间前(或被管理设备不支持绝对时间)和RMS建立连接,则被管理设备应忽略RMS证书中包合绝对时间的相关成员,例如not-valid-bctorc和nat-valid-after证书限制。H)被管理设备和RMS可选支持采用客广端证书进行被管理设备认证。客户端证书应通过适当的方式进行发放,当RMS使用客广端证书对被管理设备进行认证时,被管埋设备证书中的CN域必须是下面两种类型之一。
1)惟一的被管理设备客户证书。在这种方式下,每个被管理设备的CN域的值必须是惟一的。特别地,CN域应深用用户名/用户标识这种格式,例如:0D09E-0123456789:
—012345-STB-0123456789:
012345-Set%2DTop%2DBox-0123456789.I)通用被管理设备客户证书。在这种方式下,一组被管理设备具有相同的CN域值,CN域的内容不做规定,
如果使用通用被管理设备客证书,则建议RMS额外使用HTTP基本或摘要认证来确认被管理设备的身份:
10HTTP的要求
10.1概述
被管理设备和RMS之问间的SOAP消息采用HTTP1.1进行承载,其中被管理设备作为HIIP客户端,RMS作为HTTP服务器:
注:发送连接请求时地采用HTTP,此时RMS作为HTTP客户蜡,被管理设备作为HTTP服务器,这种情况见本部分8.310.2HTTP上的SOAP编码
HTIP工的SOAP编码是对HTTP SOAP绑定展,具体式如下。a)RMS发给被管理设备的SOAP请求用HTTPResponse消息承载,而被管理设备对RMS请求的响应消息在随后的HTTP POST中求载。b)当HTTPRequest消息求载了SOAP响应或SOAP错误响应时,HTTPRequest消息中的SOAPActian顿头应为空(无引号),表示无信息提供。c)当 HTTP Requesi.消息或Response消息包含了SOAP Envelope 时,HTTP Content-Type帧头中的类型/子类型域值应为“texVxml”。d)空的HTTPPOST不应包含SOAPAction慎头,e)空的HrTPPOST不应包含Cuntent-Type顿头。f)包含本部分规定的管理协议净荷(发给被管理设备的SOAP请求,发给被管理设备的成功SOAFTrKAONKAca-
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览标准图片预览

标准图片预览:






  • 热门标准
  • 通信行业标准(YD)标准计划
设为首页 - 收藏本站 - - 返回顶部
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2009 标准下载网 www.bzxz.net 本站邮件:bzxznet@163.com
网站备案号:湘ICP备2023016450号-1