| |
März 2002 SicherheitscService, v1.8 G-3 G Abbildung G-1 Gegenseitige Authentisierung G.3.2 Vertrauliche Anzeige mit Kontexteinrichtung Dieses Beispiel beschreibt, wie Kontexteinrichtung mit dem Getriebe kombiniert wird von einer Vertraulichkeit geschützte Anzeige, wenn der Klient nicht beglaubigen möchte Ziel, bevor es eine Anzeige geführt wird. Der Klient stellt seinen Kontextgegenstand mit Bezeichner c_id_1 her. Dieser Bezeichner ist umfaßt mit dem Zeichen (token_1) in einer Anzeige EstablishContext. Der GIOP-Antrag wird in die Anzeigendichtung (ms_1) umgewandelt und gesendet mit dem Kontextbezeichner des Klienten in einem MessageInContext. Wenn das Ziel die Anzeige empfängt, verarbeitet es zuerst die Anzeige EstablishContext, den Klienten und Lassen beglaubigen des Ziels seinen Kontextgegenstand verursachen. Es dann in den unseals die Anzeige ms_1 und Durchläufe es zu GIOP. Wenn GIOP die Antwort sendet, fügt SECIOP eine Anzeige CompleteEstablishContext hinzu Anzeige MessageInContext, die die Antwort schützt, zum Ermöglichen des Ziels, sein zurückzubringen Kontextbezeichner zum Klienten. Wenn der Klient die Anzeige empfängt, führt sie zuerst durch seine Ansicht des Kontextes (die Zielkennzeichnung dem Zustand für den Kontext hinzufügend). Er kann dann von unseal die Antwort ms_2 und Durchläufe die Antwortanzeige herauf das protocol stack. Klient stellt her Kontextgegenstand Kennzeichnung = c_od_1 Zeichen = token_1 EstablishContext(c_id_1, token_1) Ziel stellt her Kontextobjectid = c_id_69 Zeichen = token_2 CompleteEstablishContext(c_id_1, c_id_69, token_2) Klient führt Kontext durch und überträgt unterzeichnetes GIOP Antrag mit Zeichen = ms_1 Antrag MessageInContext(peer, c_id_69, ms_1)(GIOP) Ziel überprüft Zeichen und Prozesse verlangen, Zeichen antworten Sie und überträgt Antwort mit Zeichen = ms_2 Antwort MessageInContext(peer, c_id_1, ms_2)(GIOP) Klient überprüft Zeichen und Prozeßantwort. |  |
|
| |
|
|