YD T 1963-2009 远程教学通信平台.通信协议.pdf
《YD T 1963-2009 远程教学通信平台.通信协议.pdf》由会员分享,可在线阅读,更多相关《YD T 1963-2009 远程教学通信平台.通信协议.pdf(23页珍藏版)》请在麦多课文档分享上搜索。
1、lCS 33040 40M 32 Y口中华人民共和国通信行业标准YD丌1 963-2009远程教学通信平台 通信协议Distance Learning Communications PlatformCommunication Protocols2009-06-1 5发布 2009-09-Ol实施中华人民共和国工业和信息化部发布目 次YD,T 1 963-2009言II范围1规范性引用文件l术语、定义和缩略语1概述3远程教学通信平台的参考点4用户使用远程教学业务的通信阶段及通信流程5通信协议14安全要求18j日12345678刖 置本标准是远程教学通信平台系列标准之一,本系列标准的结构和名称如下
2、:(1)GBT 21644-2008网络远程教育平台总体要求(2)YDT 15142006 远程教学通信平台用户接入认证授权计费技术要求(3)YDT 19632009 远程教学通信平台通信协议本标准由中国通信标准协会提出并归口。本标准起草单位:工业和信息化部电信研究院、中兴通讯股份有限公司本标准主要起草人:蒋林涛、聂秀英、刘述、沈灿、王东YD厂r 1 963-2009II远程教学通信平台通信协议Y D,广r 1963-20091范围本标准规定了远程教学通信平台相关的通信协c义。主要包括远程教学通信平台的参考点、远程教学业务的通信阶段、远程教学业务的通信流程以及远程教学通信平台用户接入认证授权计
3、费系统的通信涛议。本标准适用于远程教学通信平台用户接入认证授权计费系统。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修汀版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GBT 21644-2008 网络远程教育平台总体要求GBT21640-2008 基于口网络的视讯会议系统设备互通技术要求GBT 216392008 基于口网络的视讯会议系统总技术要求YDT 16152007 公众IP网络安全要求基于远端接入用户验证服务协议
4、(RADIUS)的访问控制YDT 1653-2007 基于IP网络的流媒体业务总体技术要求3术语、定义和缩略语31术语和定义下列术语定义适用于本标准。311认证Aulhnetication核实某个客体(实体)身份的动作。核实用户是否与其所声称的身份的动作。312授权Authorization决定一个提出请求的实体(客体)是否被允许访问资源(主体)豹动作。313远程教学Distance Learning在空间(有时需要连接)和时间(异步教学)上分布的教学活动和环境。本标准中远程教学特指利用IP网络提供的教学服务。314视频会议业务子系统Video Conference Service Subsy
5、stem组成远程教育通信平台的三个业务子系统之一。利用该类业务子系统,远程教育提供者和远程教育YD厂r 1 963-2009使用者之间可以进行实时交互式或非交互式的远程教育活动。主要利用基于fU_T H323的视频会议设备组建该业务子系统。3-j5流媒体业务子系统Streaming Media Service Subsystem组成远程教育通信平台的三个业务子系统之一。利用该类业务子系统,远程教育提供者和远程教育使用者之间可以进行实时非交互式或非实时交互式的远程教育活动。主要利用基于流媒体以及数字版权管理等技术组建的以直播或点播的发方式向用户提供远程教育业务的子系统。316Web业务子系Web
6、-based Service Subsystem组成远程教育通信平台的三个业务子系统之一。利用该类业务子系统,远程教育提供者和远程教育使用者之间可以进行非实时交互式或非交互式的远程教育活动。主要利用传统的Web技术以客户端服务器的方式组建该业务子系统。31_7接入门户Podal远程教学通信平台的用户接入认证授权计费系统中的重要组成部分之一。它是远程教学业务使用者接入到远程教学通信平台的接入点。在接入认证授权计费中心的辅助下,接入门户负责完成对接入用户的认证授权并提供远程教学业务的导航服务。32缩略语下列缩略语适用于本标准。2AAA:ADSLAvPCHAPCMSEAPEAPOLGCFGKGRJG
7、RQHDLC|fmnrPmmLANAuthentication,Authorization and AccountingAsymmetrical Digital SubscriberAttribute Value PairsChallenge Handshack Authentication ProtocolCryptographic Message SyntaxExtensible Authen廿cation ProtocolEAP overLANGatekeeper ConfirmGatekeeperGatekeeper RejectGatekeeper RequestHigh-Level
8、 Data Link ControlHyper Text 3ransport ProtocolHyper Text Transmission ProtocolIdentifierIntemet ProtOcolLocal Area Network认证授权和计费非对称式数据用户线属性值对握手认证协议密码消息语法可扩充认证协议局域网上传送EAP协议网守证实网守网守拒绝网守请求高层数据链路控制超文本传送协议超文本传输协议标识符Imemet协议局域网LA:ILocal Area TransportLCP Link Control ProtocolMCU Multipoint Control UnitM
9、TU Maximum Transmission UnitNAI Network Access IdentifierNAS Network Access ServerOTP One Time PasswordPAP Password Authenticadon ProtocolPPP Point to Point Protoc01RADIUS Remote Authentication Dialin User ServiceRAS RegistrationAdmission,and StatusRCF Registration ConfirmRFC Request for CommentsRRJ
10、 Registration RejectggQ Registration RequestRTCP RTP Control Protoc01R口 RealTime Transport ProtocolSCTp Stream Control Transmission ProtocolSL Serial Line IPSMI Structure of Management InformationSNMP Simple Network Management ProtocolTCP Transport Control ProtocolTLS Transport Layer SecurityUDP Use
11、r Datagram ProtocolURL Uniforin Resource locator4概述YD厂r 1 963-2009局域传送协议链路控制协议多点控制单元最大传输单元网络接入标识网络接入服务器一次性密码密码认证协议点对点协议远程拨入用户认证服务注册、允许和状态注册证实征求意见注册拒绝注册请求实时传送控制协议实时传送协议流控制传输协议串行口管理信息结构简单网管协议传输控制协议传送层安全用户数据报文协议统一资源定位符远程教学通信平台为用户提供实时交互式、实时非交互式、非实时交互式以及非实时非交互式的远程教学服务。远程教学通信平台可以架构在各种通信网络之上,本标准中仅规定架构于m网络之
12、上的远程教学通信平台通信协议。用户可以通过各种通信网络连接到承载远程教学通信平台的口网络之上。为向用户提供用户所希望得到的远程教学服务,远程教学通信平台通常由多媒体会议业务子系统、流媒体业务子系统以及基于Web的业务子系统中的一个或多个业务子系统组成。为方便用户使用,同时便于通信平台提供者对通信平台的管理,远程教学通信平台采用集中的认证授权计费系统对使用远程教学通信平台的用户进行统一的认证、授权和计费。鉴于多媒体业务子系统、流媒体业务子系统以及基于Web的业务子系统均可以作为独立的业务系统向用户提供业务,而且已有或将有相应的标准规定各业务子系统所使用的通信协议,本标准中直接参考这些协议而不对这
13、些协议做具体规定。本标准主要规定认证、授权和计费所采用的通信协议。网络层之3YD厂r 1 963-2009下的部分的通信协议不在本标准的范围之内。视频会议业务子系统可以是基于H323的视频会议业务子系统也可以是基于SIP的视频会议业务子系统。本标准所涉及的视频会议业务子系统均指基于L323的视频会议业务子系统。基于SIP的视频会议业务子系统的相关内容有待进一步研究。5远程教学通信平台的参考点口网络上的远程教学通信平台通常由多媒体会议业务子系统、流媒体业务子系统以及基于Web的业务子系统中的一个或多个业务子系统组成。口网络上的远程教学通信平台的参考点如图1所示。V露p望i H堂鲨l图1 远程教学
14、通信平台的参考点远程教学通信平台可能包含的参考点如下:(a)参考点A:终端与接入门户之问的接口,当用户浏览信息时,在用户进行认证时传送相应的消息。(b)参考点B:接入门户与认证计费中心之间的接口,传送认证信息。(c)参考点c:认证计费中心与其他的认证计费中心之间的接口,传送漫游用户的认证与计费信息。(d)参考点D:终端与接入门户的接口,根据终端连接到IP网络方式的不同可以采用相应的通信协议(如PPP等)。与该参考点相关的通信协议不在本标准中规定。(e)参考点E:接入门户与网络层认证计费中心之间的接口,通过该接口传送认证与计费相关的信息。与该接口相关的通信协议不在本标准中规定。(f)参考点F(可
15、选):接入门户与远程教育认证计费中心之间的接口。(g)参考点G(可选):网络层认证计费中心与远程教育认证计费中心之间的接口,与该参考点相关的协议不在本标准中规定。(h)参考点H:Web业务子系统与远程教学认证计费中心之间的接ISI,传送计费启始消息和计费信息。(i)参考点I:流媒体业务子系统与远程教学认证计费中心之间的接口,传送计费启始消息和计费信息。(j)参考点J:视频会议业务子系统与远程教学认证计费中心之间的接口,传送启始消息和计费信息。4YD厂r 1 963-2009(k)参考点K:用户终端与流媒体业务子系统之问的接口,传输控制信息和流媒体信息。(1)参考点L:用户终端与视频会议业务子系
16、统之间的接口,传输控制信息和媒体信息。(m)参考点M:用户终端与Web业务子系统之间的接口,传输控制信息和媒体信息。(n)参考点N:Web业务子系统与接入门户之间的接口,传输Web业务的导航信息,计费信息等内容;其通信协议不在本标准中规定。(o)参考点0:流媒体业务子系统与接入门户之间的接口,传输流媒体业务的导航信息,计费信息等内容;其通信协议不在本标准中规定。(p)参考点P:视频会议业务子系统与接入门户之间的接13,传输计费信息等内容:其通信协议不在本标准中规定。(q)参考点Q:网络认证计费中心与其他网络认证计费中心之间的接口,经过该参考点传输漫游用户的认证以及计费信息。该参考点为选用参考点
17、。其通信协议不在本标准中规定。6用户使用远程教学业务的通信阶段及通信流程6,1 用户使用远程教学业务的通信阶段本标准规定远程教学内容使用者(学习者)使用远程教学业务的相关内容。不规定远程教学内容提供者使用远程教学通信平台的相关内容。用户在使用远程教学业务的通信阶段包括如下阶段:(1)用户接入认证授权阶段:该阶段是指用户通过接入认证授权并登录到远程教学通信平台的阶段。用户已经通过某种方式连接到承载远程教学通信平台的口网络上,并连接到远程教学通信平台的接入门户上,接入门户提示用户进行认证,远程教学通信平台根据用户所提交的证明自身身份的信息,确定用户是否通过认证以及是否授权用户使用远程教学业务。该阶
18、段可以采用两种方式进行,其一是通过用户名和密码对用户进行认证和授权,其二是利用用户所具有的用户数字证书对用户进行认证授权。(2)使用远程教学业务阶段:该阶段是指从用户选择其有权使用的信息并使用信息的阶段。在业务使用时,用户所选择的远程教学内容可能由多视频会议业务子系统、流媒体业务子系统以及Web业务子系统来提供。在用户需要同时使用其中两个或多个业务子系统时,使用流程为使用各单独业务子系统阶段的组合。(3)退出远程教学业务系统阶段:该阶段是指用户使用完远程教学业务需要从远程教学通信平台推出到完全推出该通信平台为止的阶段。退出阶段包含退出一个业务子系统和退出所有业务子系统的情况。62通信流程621
19、用户接入认证授权阶段通信流程6211 用户采用用户名和密码进行认证和授权的通信流程:62111 用户本地顺利登录到接入门户的通信流程用户通过浏览器访问远程教学通信平台的接入门户,接入门户向用户展示的页面上提示用户输入用户名与密码。在本标准中采用RADIUS协议作为用户认证、授权中心使用的协议。用户登录接入门户认证授权过程如图2所示。用户接入认证授权阶段通信流程说明如下:(1)用户通过浏览器访问接入门户(通过参考点A),接入门户向用户显示一个网页要求输入用户标识与密码。用户输入的用户名,不仅要带有用户标识,还应带有相应的域的标识。其结构为:届0声名境名,以使于认证授权计费中心可以到相应的数据库内
20、进行查询或把接入的请求转发到相应的认证授5虢溅鍪,嚣鬻燃姗桃黼!麓竺嚣戮紫啪授权瓣:器怒纛。黼渤计用户 接AJ3P认证授权计费服务器rf jT七皿如 图2用户登录接入门户认证授权过程三篓骤黧鬻鞣燕。霹鬻瓣善溅震言赢羔搿是二兰竺髫笔嚣湍的茹玄:羔黧嚣嚣鞍返回裂竺瓣名与密码不正确,认证授权计料蚓判断用户的认证不能戤向鲥户消息豢黧豢躲裟淼嚣裟#(5)接入门户发送计费请求启动计费。 一“忧用遇栏教再各业务的唯的凭据。e2,:冶蒺薹篓苏焉鬻计费成功。嚣羹激翕翥墓黧嚣搿勘呦示。粪蒸憋一参6、D_呵1963-20097YD厂r 1 963-2009用户异地登录到接入门户的通信流程说明如F:第一步、第二步与前
21、一图所示相同,第三步本地认证授权计费中心根据用户名内所带的域确定该用户为非本地用户,把用户的AccessRequest请求前转到相应的远端认证授权计费中心进行认证(通过参考点c),在RADIUS请求里增加一个ProxyState参数,其他参数均不改变。远端认证授权计费中心如果查询用户名与密码相匹配,则返回AccessAccept消息,同样消息中带有ProxyState参数。本地认证授权计费中心收到这个消息后把Proxy-State参数删除,转发给接入门户,接入门户收到后设鼍Cookie允许用户的接入。同时,向本地认证授权计费服务器请求开始计费,本地认证授权计费服务器把这个请求转发到相应的认证授
22、权计费服务器上。lB212使用数字证书方式登录的通信流程使用用户名与密码进行用户身份的认证并不有足够的安全性。如果要达到相当安全强度,可使用数字证书方式对用户身份进认证。用户向门户传送数字证书时,可使用TLS协议。使用TLS协议可使用CA系统对通信双方的身份通过数字证书进行认证,关于如何使用CA进行身份认证可参考其他相应的标准。6212 1采用数字证书方式成功登录接入门户的通信流程采用数字证书方式成功登录接入门户的通信流程如图5所示。用户 接入门户 葬誓犟怒1 TLS start,Sbit set 3RADrUS- 2TLS ClientHello。 fAcc蹦s-RequestEAP-Mes
23、sageEAP-ResqonseEAP-Type=EAP-TLS)EAP_RcsquestEAP-Type=EAP-TLS)T“s一兰竺掣霉一 o一t一,6忑(叶 cer。ficate, i忑i、(Access-RequestEAP-MessageEAP-ResquestEAP-Tyw=EAP-TLS)邮“竺! 蕊fz7 fAccess-AcceptlEAPMessageEAPResquestEAP-13pc=EAPTLS)10RAD、IUS “。8“竺P惑篙龇删。图5采用数字证书成功登录的通信流程通信流程说明如下:(1)当用户请求接入门户后,接入门户首先发起一个TLS Start消息,要求用
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1963 2009 远程教学 通信 平台 通信协议
