摘要:互聯網技術考試培訓向通信節點注冊:發送到通信節點的綁定更新保護不需要安全聯盟的配罝或者在移動節點和通信節點之間的一個認證機制,取而代之的是返回路由可達過程,用來保證是正確的移動節點發送消息,在不產生新的安全問題的情況下,對移動IPv6提供足夠的支持。
1.向通信節點注冊
發送到通信節點的綁定更新保護不需要安全聯盟的配罝或者在移動節點和通信節點之間的一個認證機制,取而代之的是返回路由可達過程,用來保證是正確的移動節點發送消息,在不產生新的安全問題的情況下,對移動IPv6提供足夠的支持。
返回路由可達過程中,MN豸先發送家鄉測試初始消息HoTI和轉交測試初始化消息CoTI,這兩種數據包中都不能包含家鄉地址目的選項,否則會被CN忽略。通過接收HoT消息進程和接收CoT消息進程等待接收CN回復的消息,HoT消息中存在一個家鄉密鑰標識和家鄉Nonce索引,而CoT消息中存在一個轉交密鑰標識。通過比較測試指向這兩個聲稱地址的數據包是否路由到移動節點來完成返回路由過程。具體流程如圖3-43所示。

在向家鄉代理注冊后,MN從BU列表提取葙要綁定的CN地址,開始返回路由可達過程,這里無論在外地鏈路還是回到家鄉鏈路,MN對CN的操作是一致的。
發送HoTI/CoTI消息之前,首先創建Cookie,HoTI消息包含家鄉初始Cookie,消息源地址為家鄉地址,即將MN的家鄉地址告訴對端;CoTI消息包含轉交初始Cookie,源地址為轉交地址,即將MN的CoA告訴CN。
接收進程等待接收HoT/CoT消息,HoT消息是響應HoTI消息的報文,其B的地址是MN的HoA,消息報文中包括MN發送給CN的家鄉初始Cookie、家鄉密鑰標識和家鄉Nonce索引,MN將上述3個參數通過-定的算法獲得家鄉密鑰標識。CoT消息是響應CoTI消息的報文,其目的地址是MN的CoA,消息報文中包含MN發送給CN的轉交初始Cookie、轉交密鑰標識和轉交Noncc索引,MN將上述3個參數通過一定的算法獲得轉交密鑰標識。移動節點將這兩個密鑰標識合并在一起形成了對端注冊所需要綁定密鑰Kbm。接收到HoT/CoT消息,返回路由可達過程結束。
接下來,MN開始向CN發送一個可以證實的BU,其源地址為CoA,參數中包含:HoA、序列號、家鄉Nonce索引和轉交Nonce索引,這樣CN接收到BU并通過兩個Nonces重新計算Kbm,且通過Kbm計算相應的MAC。CN一旦證實,就會為MN創建一個綁定緩存條H,并發送BA,其中的序列號和對應的BU的序列號相同。MN接收到BA,將該CN的信息添加到MN的BU列表中,注冊成功。如果綁定失敗,CN通過發送BE來標示與移動有關的錯誤,如果CN綁定緩存中有關該MN的信息即將過期,則MN將會收到用于更新該綁定的BRR消總。
返回目錄:
編輯特別推薦:
通信工程師備考資料免費領取
去領取
專注在線職業教育25年