HIP and HIP middlebox福建工程学院现代教育技术中心_第1页
HIP and HIP middlebox福建工程学院现代教育技术中心_第2页
HIP and HIP middlebox福建工程学院现代教育技术中心_第3页
HIP and HIP middlebox福建工程学院现代教育技术中心_第4页
HIP and HIP middlebox福建工程学院现代教育技术中心_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

HIPand

HIPmiddlebox

Fujianuniversityoftechnology福建工程学院现代教育技术中心廖律超Mail:achao@Tel:

移动检测HomeAgentRemoteNodeMobileNodeForeignAgentMIPv4:使用外地代理转交地址

MobileNode①代理公告移动检测使用外地代理转交地址MotivationforHIP

家乡代理通信对端外地代理绑定注册家乡代理通信对端移动节点外地代理②注册请求②注册请求③注册应答③注册应答MotivationforHIP

接收/发送分组家乡代理通信对端移动节点外地代理代理ARP和免费ARP隧道IP数据IP头标IP数据IP头标IP头标家乡代理处IP-in-IP封装外地代理处IP-in-IP解封装源:家乡代理地址目的:外地代理地址分组分组分组分组MotivationforHIP

家乡代理通信对端移动节点外地代理三角路由问题三角路由问题MotivationforHIP

MotivationforHIP攻击者能够监听到移动节点的数据包攻击者在家乡网络和通信对端的路径上获得绑定管理密钥,伪造绑定更新等SecurityproblemWhatisHIPNewcryptographicidentifiersHostIdentities(Publickeyofakeypair)HostIdentityTags(128bits)IPaddressesaslocatorsAnauthenticationandkeyexchangeprotocolIPsecESPtransportmodefordatatrafficsecurity.HIP:HostIdentifyProtocol(RFC4423)WhatisHIPHIPLayeringModel:WhatisHIPHIPheader:WhatisHIPThedoublelookupmechanism

:HIPbaseexchangeDataheadercompressionHIPbaseexchangeHIPUPDATEProcedure

:WhatisHIPHIPandMiddleboxesAsymmetricpathsInterception,aspreviouslydescribed,isnotpossible:Firewall(I)needstoknowSPI(I)Firewall(R)needstoknowSPI(R)ProblemwithRoutingAsymmetryHIPregisterextensionHIPregisterextensionSystemframework发起端中间系统R1’I2’R2’I1响应端I1中间系统FW-IR1R1’I2’R2’R1R1I2I2R2R2I1FW-RSPI(I),SPI(R)SPI(I),SPI(R)HIPCookies预先产生随机数I;谜题的难度系数K是可调整的;难题解答与验证的难度不对称;Diffie-Hellman密钥交换机制ConsiderationofsecurityYlitalo,J.,Melen,J.,Nikander,P.andV.Torvinen,"Re-thinkingSecurityinIPbasedMicro-Mobility",7thInformationSecurityConference(ISC-04),PaloAlto,",September2004.Moskowitz,R.,Nikander,P.,Jokela,P.andT.Henderson:"HostIdentityProtocol",draft-ietf-hip-base-00.txt(workinprogress),June2004AbobaB.andDixonW.,IPsec-NetworkAddressTranslation(NAT)CompatibilityRequirementsRFC3715,March2004.H.Tschofenig.,"draft-tschofenig-hiprg-hip-natfw-traversal-06.txt",(workinprogress),July9,2007A.Huttunenetal,A.,"UDPEncapsulationofIPsecPackets",draft-ietf-ipsec-udp-encaps-07.txt(workinprogress),Jan2003.J.Laganier.,"draft-ietf-hip-registration-02.txt",(workinprogress),June7,2006.H.Tschofenig,A.Nagarajan,Siemens,etal.NATandFirewallTraversalforHIP

draft-t

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论