移动IP本身提供的安全机制

时间:2008-11-27

  互联网协议设计的一条原则是新协议的引入不为网络带来新的安全威胁,如果存在安全隐患,那么协议本身必须要设计相应的安全机制来克服。移动IP协议也不例外,下面分析移动IP所提供的安全机制。

  (1)机制

  移动IP提供的机制包括:

  ①移动节点一家乡代理扩展。

  ②移动节点一外地代理扩展。

  ③外地代理一家乡代理扩展。

  这些扩展用来提供移动节点和家乡代理之间、移动节点和外地代理之间、外地代理和家乡代理之间注册请求和注册应答的。

  上面列出的扩展可以满足移动IP的一些安全要求,提供对信令消息的完整性、服务,抵御重放攻击。

  (2)时间戳和临时随机数(nonce)

  移动IP协议建议了两种方法对注册请求进行抗重放攻击保护:时间戳和临时随机数。时间戳是强制的,而临时随机数是可选的。所有移动节点和家乡代理必须实现基于时间戳的重放保护。这些节点也可以实现基于临时随机数的重放保护。实际上,移动节点和家乡代理之间重放保护的类型是移动安全关联的一部分。移动节点和家乡代理必须协商确定重放保护使用的方法。

  无论采用哪种方法,必须将标识号的低OZJ位从注册请求原封不动地复制到注册应答。外地代理根据这32位以及移动节点家乡地址判断注册请求和相应的应答是否匹配。

  新的注册请求中的标识号不能与前一个请求中的编号相同,即使移动节点和家乡代理使用相同的安全上下文时,编号也不应该重复。

  (3)返回路径可达过程

  在移动IPv6中,除了使用IPSec来完成和加密的任务之外,还采用了返回路径可达过程(RRP)加强对通信对端绑定更新的保护。

  RRP分为Home RRP和care-of RRP。Home RRP用来判断通信对端是否可以通过家乡代理与移动节点的家乡地址进行通信,并且产生互相认同的homecookie。而care-of RRP用来判断通信对端是否可以直接与移动节点的转交地址进行通信,并且产生互相认同的care-of cookie。这两个RRP分别由移动节点和通信对端之间的一对消息来完成。

  



  
上一篇:多量程功率表
下一篇:功率表的使用

免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

相关技术资料