通信人家园
标题:
[下载]中国电信WAPI部署技术方案_征求意见稿_20090804.doc
[查看完整版帖子]
[打印本页]
时间:
2011-1-2 21:38
作者:
lingyunye
标题:
[下载]中国电信WAPI部署技术方案_征求意见稿_20090804.doc
中国电信WAPI部署技术方案_征求意见稿_20090804.doc
目 录
1
、
概述
............................................................................................................................................................... 3
1.1
WLAN
网络现状
........................................................................................................................ 3
1.2
公众
WLAN
网络安全隐患
...................................................................................................... 3
1.3
中国电信公众
WLAN
网络安全建设的基本思路
............................................................... 4
2
、
WAPI
网络部署的总体架构
................................................................................................................... 6
3
、
WAPI
认证加密系统部署方案
.............................................................................................................. 8
3.1
网络拓扑结构
............................................................................................................................. 8
3.2
WAPI
认证加密系统的证书的生成和安装
.......................................................................... 9
3.2.1
AS
设备需安装的证书
................................................................................................. 9
3.2.2
WLAN
接入设备需安装的的证书
........................................................................... 10
3.2.3
用户终端需安装的的证书
....................................................................................... 10
3.3
无线链路认证与接入认证及计费的关系
............................................................................ 11
4
、
WAPI
证书管理系统部署方案
............................................................................................................ 15
4.1
WAPI
证书管理系统总体设计
.............................................................................................. 15
4.2
WAPI
证书的签发和管理
....................................................................................................... 17
4.3
WAPI
证书的更新
.................................................................................................................... 18
4.4
接口要求
.................................................................................................................................... 19
5
、
WAPI
用户漫游方案
.............................................................................................................................. 21
附录
A
WAPI
相关技术简介
........................................................................................................................... 1
A.1
WAPI
技术特点
........................................................................................................................................ 1
A.2
WAPI
协议介绍
........................................................................................................................................ 2
A.3
WAPI
认证与加密过程
........................................................................................................................... 2
附录
B
数字证书的基本知识
......................................................................................................................... 6
B.1
加密技术
..................................................................................................................................................... 6
B.2
数字签名
..................................................................................................................................................... 9
B.3
数字证书
................................................................................................................................................... 11
附录
C
WAPI
认证服务器(
AS
)简介
..................................................................................................... 13
附录
D
WAPI
证书格式及属性要求
........................................................................................................... 15
D.1
WAPI
证书格式
...................................................................................................................................... 15
D.2
WAPI
证书属性
...................................................................................................................................... 15
D.2.1
证书本身的属性
.......................................................................................................................... 15
D.2.2
与证书相关联的用户及业务属性
............................................................................................ 16
附录
E
用户终端证书的申请和安装
......................................................................................................... 17
E.1
PC
类终端证书的申请安装
................................................................................................................... 18
E.2
手机类终端证书的申请和安装
............................................................................................................ 19
E.3
其它智能终端证书的申请和安装
........................................................................................................ 20
附录
F
WAPI
证书管理系统功能要求
....................................................................................................... 21
F.1
全国
WAPI
证书管理中心的功能要求
............................................................................................... 21
F.2
省级注册审核中心的功能要求
............................................................................................................ 21
F.3
各功能详细描述
...................................................................................................................................... 22
F.3.1
证书申请功能
................................................................................................................................ 22
F.3.2
证书审核功能
................................................................................................................................ 24
F.3.3
证书签发功能
................................................................................................................................ 24
F.3.4
证书发放功能
................................................................................................................................ 24
F.3.5
证书归档功能
................................................................................................................................ 24
F.3.6
证书查询功能
................................................................................................................................ 25
F.3.7
证书更新功能
................................................................................................................................ 25
F.3.8
证书暂停及恢复功能
................................................................................................................... 26
F.3.9
证书废止功能
................................................................................................................................ 27
F.3.10
证书黑名单的管理功能
............................................................................................................ 28
F.3.11
证书下载服务功能
..................................................................................................................... 29
附录
G
WAPI
证书管理中心与
AS
的接口要求
..................................................................................... 30
G.1
新证书推送接口
...................................................................................................................................... 31
G.2
黑名单推送接口
...................................................................................................................................... 31
G.3
黑名单查询接口
...................................................................................................................................... 32
附录
H
全国
WAPI
证书管理中心与各省级注册审核中心的接口要求
........................................ 34
H.1
Web
服务接口概述
................................................................................................................................ 34
H.1.1
UC
服务请求数据包
XML
节点说明
....................................................................................... 35
H.1.2
UC
服务调用方身份认证请求数据包
XML
节点说明
......................................................... 35
H.2
Web
服务接口规范
................................................................................................................................ 36
H.2.1
认证
UC
服务调用方身份
Authenticate................................................................................. 36
H.2.2
申请证书
ApplyCert.................................................................................................................... 36
H.2.3
废止证书
RevokeCert................................................................................................................. 37
H.2.4
更新密钥
ReKeyCert................................................................................................................... 37
H.2.5
上传公钥
UploadPKCS10......................................................................................................... 37
H.2.6
下载证书
DownloadCert........................................................................................................... 38
H.2.7
暂停证书
SuspendCert............................................................................................................... 38
H.2.8
恢复证书
LiftCert........................................................................................................................ 38
H.2.9
查询证书申请信息
GetApplicationDetail.............................................................................. 39
H.2.10
查询证书信息
QueryCertDetails........................................................................................... 39
H.3
UCService
服务请求的消息格式
....................................................................................................... 39
H.3.1
申请证书请求
............................................................................................................................... 39
H.3.2
废止证书
/
暂停证书请求
............................................................................................................ 40
H.3.3
更新证书
/
更新密钥请求
............................................................................................................ 41
H.3.4
上传公钥请求
............................................................................................................................... 41
H.3.5
下载证书请求
............................................................................................................................... 41
H.3.6
恢复证书请求
............................................................................................................................... 42
H.3.7
恢复密钥请求
............................................................................................................................... 42
H.3.8
查询证书申请信息请求
............................................................................................................. 42
H.3.9
查询证书信息请求
...................................................................................................................... 42
附录
I
WAPI
漫游方案的分析比较
............................................................................................................ 45
缩略语
..................................................................................................................................................................... 48
时间:
2011-1-2 21:47
作者:
仲夏晨曦
谢谢分享!
时间:
2011-1-3 11:47
作者:
whw9122
谢谢分享!
时间:
2011-1-3 21:25
作者:
spirit4999
谢谢诶!
时间:
2011-1-4 10:28
作者:
服务生
好资料!
时间:
2011-5-19 16:17
作者:
氧化钙
十分感谢,正好
时间:
2011-5-22 22:10
作者:
lishanliangzi
谢谢!
时间:
2011-6-7 16:23
作者:
alvinzhu
support you!
时间:
2011-10-27 15:43
作者:
ivyzhouvv
感谢!
时间:
2011-12-26 14:37
作者:
xaxinjian
时间:
2012-1-19 16:43
作者:
哈哈小笑
标题:
加油
加油 ,我看好你!
时间:
2012-2-13 17:30
作者:
chyi1017
标题:
非常想了解,谢谢分享
非常想了解,谢谢分享
时间:
2012-3-7 22:14
作者:
yoyolee1002
标题:
好东西
看看
时间:
2012-3-31 11:52
作者:
akula
thanks
时间:
2012-5-29 00:51
作者:
houmb
这是一份好资料啊,不能错过! 多谢!
时间:
2012-12-29 12:48
作者:
18159936252
谢谢分享
时间:
2012-12-29 12:48
作者:
18159936252
谢谢分享
时间:
2015-1-26 15:40
作者:
zhangxk
谢谢分享!!!
时间:
2015-9-18 01:28
作者:
zhaoxijun
本人刚刚学习WAPI,希望能够借鉴您的材料学习,进行深入研究。
时间:
2017-4-25 20:12
作者:
wd55
感谢分享!
通信人家园 (https://www.txrjy.com/)
Powered by C114