摘要:通信工程師互聯(lián)網(wǎng)技術(shù)考試移動(dòng)選項(xiàng):而轉(zhuǎn)交Nonce索引域則告訴通倌節(jié)點(diǎn)使用嘟個(gè)Nonce值來生成轉(zhuǎn)交密鑰標(biāo)識(shí),刪除綁定時(shí)這個(gè)域應(yīng)該忽略。
在線輔導(dǎo) 面授招生 考試大綱 指定教材 報(bào)名時(shí)間
?。?)Nonce索引選項(xiàng)格式
NI只在發(fā)送到通信節(jié)點(diǎn)的BU中有效,并且只能與BAD(綁定認(rèn)證數(shù)據(jù))一起出現(xiàn)。當(dāng)通信節(jié)點(diǎn)認(rèn)證了BU,它葙要用存儲(chǔ)的Nonce值生成家鄉(xiāng)和轉(zhuǎn)交密鑰標(biāo)識(shí)。家鄉(xiāng)Nonce索引域告訴通信節(jié)點(diǎn)使用哪個(gè)Noncc值來生成家鄉(xiāng)密鑰標(biāo)識(shí):而轉(zhuǎn)交Nonce索引域則告訴通倌節(jié)點(diǎn)使用嘟個(gè)Nonce值來生成轉(zhuǎn)交密鑰標(biāo)識(shí),刪除綁定時(shí)這個(gè)域應(yīng)該忽略。
(2)綁定認(rèn)證數(shù)據(jù)(BindingAuthorizationData,BAD)
BAD沒有對(duì)齊要求。然而,BAD必須是最后一個(gè)移動(dòng)選項(xiàng),隱含的對(duì)齊要求處8n+2,選項(xiàng)格式如圖3-17所示。
該選項(xiàng)在BU和BA中合法。選項(xiàng)長度是Authenticator的長度,以字節(jié)為單位。
Autherticator域包含一個(gè)密碼值,用來驗(yàn)證要求的報(bào)文來自于正確的認(rèn)證體。這個(gè)值的計(jì)算依賴于使用的認(rèn)證程序。
對(duì)于返回可達(dá)路由過程,BAD可以出現(xiàn)在BU和BA中。計(jì)算Authenticator值的方法如下:
Mobility Data=care-ofaddressIcorrespondent\MHData
Authenticator=First(96,HMAC_SHA1(Kbm,MobilityData))
這里|表示率聯(lián)。轉(zhuǎn)交地址是BU成功時(shí)將要注冊(cè)的轉(zhuǎn)交地址,或者是移動(dòng)節(jié)點(diǎn)的家鄉(xiāng)地址?!癱orrespondent”是通信節(jié)點(diǎn)的IP地址。注意,如果報(bào)文的E的地本身也是移動(dòng)節(jié)點(diǎn),“correspondent”地址可能不是IPv6報(bào)頭的目的地址部分;相應(yīng)地,應(yīng)該使用類型2路由頭中的家鄉(xiāng)地址?!癕HData”是MH的內(nèi)容,除了Authenticator本身。計(jì)算Authenticator時(shí),假設(shè)MH的校驗(yàn)和域是0。校驗(yàn)和的計(jì)算仍然使用通常的方式,已經(jīng)計(jì)算的Authenticator域也作為受校驗(yàn)和保護(hù)的部分。Kbm,通常由通信節(jié)點(diǎn)提供的nonce生成。注意,這個(gè)公式中雖然沒有包含家鄉(xiāng)地址目的選項(xiàng)的內(nèi)容,但Kbm的計(jì)算使用了家鄉(xiāng)地址。這保證每個(gè)不同的家鄉(xiāng)地址對(duì)應(yīng)不同的MAC。MAC結(jié)果的前96位作為Authenticator域。
返回目錄:
編輯特別推薦:
中級(jí)通信專業(yè)實(shí)務(wù)
中級(jí)通信專業(yè)實(shí)務(wù)傳輸與接入教程匯總
通信工程師備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬道題
已有25.02萬小伙伴參與做題