摘要:通信工程师互联网技术考试移动选项:而转交Nonce索引域则告诉通倌节点使用嘟个Nonce值来生成转交密钥标识,删除绑定时这个域应该忽略。
(1)Nonce索引选项格式
NI只在发送到通信节点的BU中有效,并且只能与BAD(绑定认证数据)一起出现。当通信节点认证了BU,它葙要用存储的Nonce值生成家乡和转交密钥标识。家乡Nonce索引域告诉通信节点使用哪个Noncc值来生成家乡密钥标识:而转交Nonce索引域则告诉通倌节点使用嘟个Nonce值来生成转交密钥标识,删除绑定时这个域应该忽略。
(2)绑定认证数据(BindingAuthorizationData,BAD)
BAD没有对齐要求。然而,BAD必须是最后一个移动选项,隐含的对齐要求处8n+2,选项格式如图3-17所示。
该选项在BU和BA中合法。选项长度是Authenticator的长度,以字节为单位。
Autherticator域包含一个密码值,用来验证要求的报文来自于正确的认证体。这个值的计算依赖于使用的认证程序。
对于返回可达路由过程,BAD可以出现在BU和BA中。计算Authenticator值的方法如下:
Mobility Data=care-ofaddressIcorrespondent\MHData
Authenticator=First(96,HMAC_SHA1(Kbm,MobilityData))
这里|表示率联。转交地址是BU成功时将要注册的转交地址,或者是移动节点的家乡地址。“correspondent”是通信节点的IP地址。注意,如果报文的E的地本身也是移动节点,“correspondent”地址可能不是IPv6报头的目的地址部分;相应地,应该使用类型2路由头中的家乡地址。“MHData”是MH的内容,除了Authenticator本身。计算Authenticator时,假设MH的校验和域是0。校验和的计算仍然使用通常的方式,已经计算的Authenticator域也作为受校验和保护的部分。Kbm,通常由通信节点提供的nonce生成。注意,这个公式中虽然没有包含家乡地址目的选项的内容,但Kbm的计算使用了家乡地址。这保证每个不同的家乡地址对应不同的MAC。MAC结果的前96位作为Authenticator域。
返回目录:
编辑特别推荐:
通信工程师备考资料免费领取
去领取