Flatik.ru

Перейти на главную страницу

Поиск по ключевым словам:

страница 1 ... страница 2страница 3страница 4страница 5страница 6страница 7

Аутентификация на XML шлюзе


Аутентификация производится исходя из информации, представленной в теге header.

Сначала проверяется существование оператора с указанным логином на указанной точке приема, затем, если оператор был найден, происходит сверка SHA1 отпечатка пароля. На этом этапе XML шлюз может вернуть следующую ошибку:



  • AuthError – ошибка аутентификации, т.е. неверно указан тройка point, login, password.

После этого выбирается информация о дилере, которому принадлежит точка приема и об операторе. Исходя из этой информации, проверяется следующее: не заблокирован ли дилер, не заблокирован ли пользователь, разрешена ли работа с XML шлюзом. На этом этапе XML шлюз может вернуть следующие ошибки:

  • DealerLock – дилер, которому принадлежит указанная точка приема, заблокирован.

  • UserLock – указанный оператор заблокирован.

  • XmlLock – указанному оператору запрещена работа с XML шлюзом.

После этого выбирается открытый ключ (секретная фраза в случае md5 подписи) и тип подписи оператора. На основе этой информации проверяется, что XML клиент использует правильный тип подписи, а так же то, что сообщение верно подписано. На этом этапе XML шлюз может вернуть следующие ошибки:

  • SignTypeError – XML клиентом используется неправильный тип подписи сообщения

  • OpenKeyError – ошибка при получении открытого ключа оператора

  • EdsError – неверная подпись

После успешного прохождения этих операция, считается, что сообщение прошло аутентификацию.

Анализ уровня безопасности информационного взаимодействия в зависимости от используемого типа аутентификации, протокола и дополнительных мер:



Тип аутентификации

Проверяется ли клиентский сертификат

Протокол

Проверка IP адресов

Ориентировочный уровень безопасности

capi

Нет

HTTP

Нет

Средний

md5

Нет

HTTP

Нет

Низкий

pwd

Нет

HTTP

Нет

Самый низкий

capi

Нет

HTTPS

Нет

Высокий

md5

Нет

HTTPS

Нет

Средний

pwd

Нет

HTTPS

Нет

Средний

capi

Да

HTTPS

Нет

Высокий

md5

Да

HTTPS

Нет

Высокий

Pwd

Да

HTTPS

Нет

Средний

capi

Нет

HTTP

Да

Высокий

md5

Нет

HTTP

Да

Средний

pwd

Нет

HTTP

Да

Самый низкий

сapi

Нет

HTTPS

Да

Высокий

md5

Нет

HTTPS

Да

Высокий

pwd

Нет

HTTPS

Да

Высокий

capi

Да

HTTPS

Да

Самый высокий

md5

Да

HTTPS

Да

Высокий

pwd

Да

HTTPS

Да

Высокий

Общая схема проверки изображена на следующей диаграмме:



<предыдущая страница | следующая страница>


Назначение xml шлюза 7 Общая схема работы системы 7 Описание типов, используемых в xml шлюзе 8
437.14kb.

17 12 2014
7 стр.


Свободная лицензия на использование xml схем компании

Разрешается модификация xml схем в виде прямой модификации исходных файлов. Разрешается создание собственных xml схем используя включение существующих схем в собственную и/или испо

43.21kb.

25 12 2014
1 стр.


Руководство по работе со списками объявлений в формате xml

Загрузка/выгрузка файлов xml (Extensible Markup Language) предназначена для работы с рекламными кампаниями с большим (до 1500) количеством объявлений

52.62kb.

12 10 2014
1 стр.


Идентифицируют данные, а не способ их отображения. Если html-тег указывает, например, "отобразить эти данные жирным шрифтом"

Вы изучите xml в следующих разделах руководства. Далее мы отметим основные особенности, которые делают xml идеальным средством для хранения и обмена информацией, и рассмотрим главн

300.38kb.

12 10 2014
1 стр.


Курсовая работа по теме «Загрузка xml-данных в скринсейвер»

Данный проект основан на технологии загрузки xml и последующего разбора его на компоненты. Для этого необходим такой механизм как парсер

39.99kb.

25 09 2014
1 стр.


Описание сервиса выгрузки xml файлов со списками записавшихся в инспекцию налогоплательщиков на следующий день
34.85kb.

24 09 2014
1 стр.


Описание схемы документа на языке xsd

Описание структуры документа xml, выполненное средствами dtd, очень скоро перестало удовлетворять разработчиков. Потребовалось более точное описание схемы документа, учитывающее ти

385.07kb.

14 12 2014
1 стр.


Понимание сложных типов W3c schema Доналд Смит (Donald Smith). Перевод

Именно этой точки зрения придерживается Косьюк Коуэгучи (Kohsuke Kawaguchi); по крайней мере, именно так он пишет в своей последней статье на xml com, заверяя, что для написания сл

66.69kb.

13 10 2014
1 стр.