摘要:通信工程師互聯(lián)網(wǎng)技術(shù)考試移動選項:而轉(zhuǎn)交Nonce索引域則告訴通倌節(jié)點使用嘟個Nonce值來生成轉(zhuǎn)交密鑰標識,刪除綁定時這個域應(yīng)該忽略。
(1)Nonce索引選項格式
NI只在發(fā)送到通信節(jié)點的BU中有效,并且只能與BAD(綁定認證數(shù)據(jù))一起出現(xiàn)。當通信節(jié)點認證了BU,它葙要用存儲的Nonce值生成家鄉(xiāng)和轉(zhuǎn)交密鑰標識。家鄉(xiāng)Nonce索引域告訴通信節(jié)點使用哪個Noncc值來生成家鄉(xiāng)密鑰標識:而轉(zhuǎn)交Nonce索引域則告訴通倌節(jié)點使用嘟個Nonce值來生成轉(zhuǎn)交密鑰標識,刪除綁定時這個域應(yīng)該忽略。
(2)綁定認證數(shù)據(jù)(BindingAuthorizationData,BAD)
BAD沒有對齊要求。然而,BAD必須是最后一個移動選項,隱含的對齊要求處8n+2,選項格式如圖3-17所示。
該選項在BU和BA中合法。選項長度是Authenticator的長度,以字節(jié)為單位。
Autherticator域包含一個密碼值,用來驗證要求的報文來自于正確的認證體。這個值的計算依賴于使用的認證程序。
對于返回可達路由過程,BAD可以出現(xiàn)在BU和BA中。計算Authenticator值的方法如下:
Mobility Data=care-ofaddressIcorrespondent\MHData
Authenticator=First(96,HMAC_SHA1(Kbm,MobilityData))
這里|表示率聯(lián)。轉(zhuǎn)交地址是BU成功時將要注冊的轉(zhuǎn)交地址,或者是移動節(jié)點的家鄉(xiāng)地址。“correspondent”是通信節(jié)點的IP地址。注意,如果報文的E的地本身也是移動節(jié)點,“correspondent”地址可能不是IPv6報頭的目的地址部分;相應(yīng)地,應(yīng)該使用類型2路由頭中的家鄉(xiāng)地址。“MHData”是MH的內(nèi)容,除了Authenticator本身。計算Authenticator時,假設(shè)MH的校驗和域是0。校驗和的計算仍然使用通常的方式,已經(jīng)計算的Authenticator域也作為受校驗和保護的部分。Kbm,通常由通信節(jié)點提供的nonce生成。注意,這個公式中雖然沒有包含家鄉(xiāng)地址目的選項的內(nèi)容,但Kbm的計算使用了家鄉(xiāng)地址。這保證每個不同的家鄉(xiāng)地址對應(yīng)不同的MAC。MAC結(jié)果的前96位作為Authenticator域。
返回目錄:
編輯特別推薦:
中級通信專業(yè)實務(wù)
通信工程師備考資料免費領(lǐng)取
去領(lǐng)取