摘要:通信工程師互聯網技術考試移動選項:而轉交Nonce索引域則告訴通倌節點使用嘟個Nonce值來生成轉交密鑰標識,刪除綁定時這個域應該忽略。
(1)Nonce索引選項格式
NI只在發送到通信節點的BU中有效,并且只能與BAD(綁定認證數據)一起出現。當通信節點認證了BU,它葙要用存儲的Nonce值生成家鄉和轉交密鑰標識。家鄉Nonce索引域告訴通信節點使用哪個Noncc值來生成家鄉密鑰標識:而轉交Nonce索引域則告訴通倌節點使用嘟個Nonce值來生成轉交密鑰標識,刪除綁定時這個域應該忽略。
(2)綁定認證數據(BindingAuthorizationData,BAD)
BAD沒有對齊要求。然而,BAD必須是最后一個移動選項,隱含的對齊要求處8n+2,選項格式如圖3-17所示。

該選項在BU和BA中合法。選項長度是Authenticator的長度,以字節為單位。
Autherticator域包含一個密碼值,用來驗證要求的報文來自于正確的認證體。這個值的計算依賴于使用的認證程序。
對于返回可達路由過程,BAD可以出現在BU和BA中。計算Authenticator值的方法如下:
Mobility Data=care-ofaddressIcorrespondent\MHData
Authenticator=First(96,HMAC_SHA1(Kbm,MobilityData))
這里|表示率聯。轉交地址是BU成功時將要注冊的轉交地址,或者是移動節點的家鄉地址。“correspondent”是通信節點的IP地址。注意,如果報文的E的地本身也是移動節點,“correspondent”地址可能不是IPv6報頭的目的地址部分;相應地,應該使用類型2路由頭中的家鄉地址。“MHData”是MH的內容,除了Authenticator本身。計算Authenticator時,假設MH的校驗和域是0。校驗和的計算仍然使用通常的方式,已經計算的Authenticator域也作為受校驗和保護的部分。Kbm,通常由通信節點提供的nonce生成。注意,這個公式中雖然沒有包含家鄉地址目的選項的內容,但Kbm的計算使用了家鄉地址。這保證每個不同的家鄉地址對應不同的MAC。MAC結果的前96位作為Authenticator域。
返回目錄:
編輯特別推薦:
通信工程師備考資料免費領取
去領取
專注在線職業教育25年