摘要:互聯(lián)網(wǎng)技術(shù)考試培訓(xùn)向通信節(jié)點(diǎn)注冊:發(fā)送到通信節(jié)點(diǎn)的綁定更新保護(hù)不需要安全聯(lián)盟的配罝或者在移動節(jié)點(diǎn)和通信節(jié)點(diǎn)之間的一個(gè)認(rèn)證機(jī)制,取而代之的是返回路由可達(dá)過程,用來保證是正確的移動節(jié)點(diǎn)發(fā)送消息,在不產(chǎn)生新的安全問題的情況下,對移動IPv6提供足夠的支持。
在線輔導(dǎo) 面授招生 考試大綱 指定教材 報(bào)名時(shí)間
1.向通信節(jié)點(diǎn)注冊
發(fā)送到通信節(jié)點(diǎn)的綁定更新保護(hù)不需要安全聯(lián)盟的配罝或者在移動節(jié)點(diǎn)和通信節(jié)點(diǎn)之間的一個(gè)認(rèn)證機(jī)制,取而代之的是返回路由可達(dá)過程,用來保證是正確的移動節(jié)點(diǎn)發(fā)送消息,在不產(chǎn)生新的安全問題的情況下,對移動IPv6提供足夠的支持。
返回路由可達(dá)過程中,MN豸先發(fā)送家鄉(xiāng)測試初始消息HoTI和轉(zhuǎn)交測試初始化消息CoTI,這兩種數(shù)據(jù)包中都不能包含家鄉(xiāng)地址目的選項(xiàng),否則會被CN忽略。通過接收HoT消息進(jìn)程和接收CoT消息進(jìn)程等待接收CN回復(fù)的消息,HoT消息中存在一個(gè)家鄉(xiāng)密鑰標(biāo)識和家鄉(xiāng)Nonce索引,而CoT消息中存在一個(gè)轉(zhuǎn)交密鑰標(biāo)識。通過比較測試指向這兩個(gè)聲稱地址的數(shù)據(jù)包是否路由到移動節(jié)點(diǎn)來完成返回路由過程。具體流程如圖3-43所示。
在向家鄉(xiāng)代理注冊后,MN從BU列表提取葙要綁定的CN地址,開始返回路由可達(dá)過程,這里無論在外地鏈路還是回到家鄉(xiāng)鏈路,MN對CN的操作是一致的。
發(fā)送HoTI/CoTI消息之前,首先創(chuàng)建Cookie,HoTI消息包含家鄉(xiāng)初始Cookie,消息源地址為家鄉(xiāng)地址,即將MN的家鄉(xiāng)地址告訴對端;CoTI消息包含轉(zhuǎn)交初始Cookie,源地址為轉(zhuǎn)交地址,即將MN的CoA告訴CN。
接收進(jìn)程等待接收HoT/CoT消息,HoT消息是響應(yīng)HoTI消息的報(bào)文,其B的地址是MN的HoA,消息報(bào)文中包括MN發(fā)送給CN的家鄉(xiāng)初始Cookie、家鄉(xiāng)密鑰標(biāo)識和家鄉(xiāng)Nonce索引,MN將上述3個(gè)參數(shù)通過-定的算法獲得家鄉(xiāng)密鑰標(biāo)識。CoT消息是響應(yīng)CoTI消息的報(bào)文,其目的地址是MN的CoA,消息報(bào)文中包含MN發(fā)送給CN的轉(zhuǎn)交初始Cookie、轉(zhuǎn)交密鑰標(biāo)識和轉(zhuǎn)交Noncc索引,MN將上述3個(gè)參數(shù)通過一定的算法獲得轉(zhuǎn)交密鑰標(biāo)識。移動節(jié)點(diǎn)將這兩個(gè)密鑰標(biāo)識合并在一起形成了對端注冊所需要綁定密鑰Kbm。接收到HoT/CoT消息,返回路由可達(dá)過程結(jié)束。
接下來,MN開始向CN發(fā)送一個(gè)可以證實(shí)的BU,其源地址為CoA,參數(shù)中包含:HoA、序列號、家鄉(xiāng)Nonce索引和轉(zhuǎn)交Nonce索引,這樣CN接收到BU并通過兩個(gè)Nonces重新計(jì)算Kbm,且通過Kbm計(jì)算相應(yīng)的MAC。CN一旦證實(shí),就會為MN創(chuàng)建一個(gè)綁定緩存條H,并發(fā)送BA,其中的序列號和對應(yīng)的BU的序列號相同。MN接收到BA,將該CN的信息添加到MN的BU列表中,注冊成功。如果綁定失敗,CN通過發(fā)送BE來標(biāo)示與移動有關(guān)的錯(cuò)誤,如果CN綁定緩存中有關(guān)該MN的信息即將過期,則MN將會收到用于更新該綁定的BRR消總。
返回目錄:
編輯特別推薦:
中級通信專業(yè)實(shí)務(wù)
中級通信專業(yè)實(shí)務(wù)傳輸與接入教程匯總
通信工程師備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬道題
已有25.02萬小伙伴參與做題