Visualisierung von Informationen einer zentralen Netzwerk ... - esukom
Visualisierung von Informationen einer zentralen Netzwerk ... - esukom
Visualisierung von Informationen einer zentralen Netzwerk ... - esukom
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
22 3.5. Authentizierung<br />
schickt werden muss. Eine Session wird nach <strong>einer</strong> bestimmten Zeit<br />
an Inaktivität beendet und die Session-ID wird gelöscht. Weitere Anfragen<br />
über diese ID werden dann nicht mehr bearbeitet. Der Client<br />
muss eine neue Session-ID anfordern.<br />
3.4. Kommunikationskanäle<br />
Für jede Session darf der Client genau einen synchronen Verbindungskanal<br />
(SSRC) zum MAP-Server aufbauen. Synchron bedeutet<br />
hier, das der Server sofort nach Bearbeitung der Anfrage eine Antwort<br />
schickt. Die meisten Kommandos nutzen diesen Kanal. Optional<br />
kann ein Client zusätzlich einen weiteren Kanal önen. Dieser<br />
ist <strong>von</strong> asynchroner Natur (ARC), d.h. der MAP-Server muss nicht<br />
sofort eine Antwort liefern. Der Client muss solange diese Verbindung<br />
oen halten, bis der Server eine Antwort schickt. Das einzige<br />
Kommando, das über diesen Kanal abgesetzt werden darf, ist poll.<br />
Der Subscribe/Poll-Mechanismus wird in 3.7.5 erläutert. Für jeden<br />
Kanal wird TLS 1 (Transport Security Layer), ein Verschlüsselungsprotokoll<br />
auf Transportebene, verwendet.<br />
3.5. Authentizierung<br />
Das Authentizieren <strong>von</strong> MAP-Clients erfolgt über das asymetrische<br />
Public-Key-Verfahren[Wika]. Dieses Verfahren setzt voraus, dass der<br />
Empfänger der Nachricht den öentlichen Schlüssel des Senders besitzt.<br />
Zusätzlich kann die Basic Authentication[Gro] benutzt werden: Hier<br />
muss sich der Client beim Server mit Benutzername/Password authentizieren.<br />
1<br />
http://tools.ietf.org/rfcmarkup/5246<br />
22