亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? rfc2409.txt

?? RFC規(guī)范的翻譯稿
?? TXT
?? 第 1 頁 / 共 5 頁
字號:

組織:中國互動出版網(http://www.china-pub.com/)
RFC文檔中文翻譯計劃(http://www.china-pub.com/compters/emook/aboutemook.htm)
E-mail:ouyang@china-pub.com
譯者:sword (sword   zxl1025@chinese.com)
譯文發(fā)布時間:2001-7-25
版權:本中文翻譯文檔版權歸中國互動出版網所有??梢杂糜诜巧虡I(yè)用途自由轉載,但必須保留本
文檔的翻譯及版權信息。



 
Network Working Group                                            D. Harkins
Request for Comments: 2409                                         D. Carrel
Category: Standards Track                                       cisco Systems
                                                           November 1998

Internet密鑰交換(IKE)
(The Internet Key Exchange)
本備忘錄的現(xiàn)狀
	本文檔指定了一個Internet 團體的Internet標準協(xié)議,并請求討論和建議以作改進。請參考當前
版本的“Internet官方協(xié)議標準”(STD 1),查看本協(xié)議的標準化進程和現(xiàn)狀。本文檔的分發(fā)不受限
制。
版權通告
	Copyright (C) The Internet Society (1998)。保留所有的權利。

目錄
   
1.摘要	2
2.討論	2
3.術語和定義	3
3.1必要的術語	3
3.2符號	3
3.3完全后繼保密	4
3.4安全聯(lián)盟	4
4.簡介	5
5.交換	6
5.1 使用簽名來驗證的IKE第一階段	8
5.2	使用公共密鑰加密的第一階段驗證	8
5.3	使用修改過的公鑰加密模式來進行第一階段的驗證	10
5.4	使用共享密鑰的第一階段協(xié)商	11
5.5	第二階段——快速模式	12
5.6	新組模式	14
5.7	ISAKMP信息交換	15
6	Oakley組	15
6.1	第一個Oakley缺省組	15
6.2	第二個Oakley組	16
6.3	第三個Oakley組	16
6.4	第四個Oakley組	16
7.	完整IKE交換的負載爆炸	17
7.1	使用主模式的第一階段	17
7.2	使用快速模式的第二階段	18
8.	完全后繼保密舉例	20
10.安全考慮	21
11.IANA考慮	22
11.1	屬性類	22
11.2	加密算法類	22
11.3 hash算法	22
11.4	 組描述和組類型	23
11.5	 存活期類型	23
12.	鳴謝	23
13.參考	23
附錄A	25
屬性分配號碼	25
屬性種類	26
種類值	26
附錄B	28
作者地址	30
作者的注釋	30
完全版權聲明	31


1.摘要
ISAKMP ([MSST98])中對驗證和密鑰交換提出了結構框架,但沒有具體定義。ISAKM被設計用
來獨立的進行密鑰交換,即被設計用于支持多種不同的密鑰交換。
   Oakley ([Orm96])中描述了一系列被稱為“模式”的密鑰交換,并詳述了每一種提供的服務(如
密鑰的完全后繼保密(perfect forward secrecy),身份保護,以及驗證)。
   SKEME ([SKEME])中描述了一種提供匿名,否認,和快速密鑰更新的通用密鑰交換技術。
本文檔將描述使用部分Oakley,部分SKEME,并結合ISAKMP的一種協(xié)議,它使用ISAKMP來得
到已驗證的用于生成密鑰和其它安全聯(lián)盟(如AH,ESP)中用于IETE IPsec DOI的材料。
2.討論
本文檔描述了一種混合協(xié)議。目的是用于以一種保護的方式來協(xié)商安全聯(lián)盟并為它提供經驗證
過的密鑰生成材料。
   	本文檔中實現(xiàn)的過程可用于協(xié)商虛擬專用網(VPN),也可用于遠程用戶(其IP地址不需要事
先知道)從遠程訪問安全主機或網絡。
	支持客戶協(xié)商??蛻裟J郊礊閰f(xié)商雙方不是安全聯(lián)盟發(fā)起的兩個終點。當使用客戶模式時,端
點處雙方的身份是隱藏的。
	本協(xié)議并沒有實現(xiàn)整個Oakley協(xié)議,只實現(xiàn)了滿足目的所需要的部分子集。它并沒有聲稱與整
個Oakley協(xié)議相一致或兼容,也并不依靠Oakley協(xié)議。
同樣,本協(xié)議沒有實現(xiàn)整個的SKEME協(xié)議,只使用了用于驗證的公鑰加密的方法和使用當前時間
(nonce)交換來快速重建密鑰的思路。本協(xié)議并不依靠SKEME協(xié)議。
3.術語和定義
3.1必要的術語
	本文檔中出現(xiàn)的關鍵字“MUST”,“MUST NOT”,“REQUIRED”,“SHOULD”,“SHOULD 
NOT”以及“MAY”的解釋在[Bra97]中描述。
3.2符號
下列的符號在整個文檔中都使用。

	HDR是ISAKMP的報頭,它的交換類型是模式。當寫成HDR*時,意味著負載加密。
	
SA是有一個或多個提議的SA協(xié)商負載。發(fā)起方可能提供多個協(xié)商的提議;應答方只能用一個
提議來回答。
	
<P>_b指明負載<P>數(shù)據(jù)部分(body)——不包括ISAKMP的通用vpayload負載。

	SAi_b是SA負載的數(shù)據(jù)部分(除去ISAKMP通用報頭)——也就是由發(fā)起者所提供的DOI、
情況(situation)、所有的提議(proposal)、以及所有的變換(transform)。

	CKY-I和CKY-R分別是ISAKMP報頭中發(fā)起者和響應者的cookie。

	g^xi和g^xr分別是Diffie-Hellman ([DH])中發(fā)起者和響應者的公共值。

	g^xy是Diffie-Hellman的共享秘密。

	KE是包含了用于Diffie-Hellman交換的公共信息的密鑰交換負載。沒有對KE負載的數(shù)據(jù)進行
特殊的編碼(如TLV)。

Nx是當前時間(nonce)負載;其中x可以是i和r,分別代表ISAKMP的發(fā)起者和響應者。
	
	IDx是x的身份識別負載。x可以是“ii”或“ir”,分別表示第一階段協(xié)商中的ISAKMP發(fā)起者
和響應者;也可以是“ui”或“ur”,分別表示第二階段的用戶發(fā)起者和響應者。用于互聯(lián)網DOI的
ID負載格式在[Pip97]中定義。

	SIG是數(shù)字簽名負載。簽名的數(shù)據(jù)是特定于某種交換的。
	
	CERT是證書負載。

	HASH(以及衍生物,如HASH(2)或HASH_I)是hash負載。hash的內容是特定于驗證方法
的。

	prf(key, msg)是key的偽隨機函數(shù)——通常是key的hash函數(shù)——用于產生表現(xiàn)有偽隨機性的確
定的輸出。prf用于導出密鑰和驗證(即作為有密鑰的MAC)。(見[KBC96])

	SKEYID是從秘密材料中衍生出的字符串,只有某次交換中的活躍雙方才知道。

	SKEYID_e是ISAKMP SA用來保護消息的機密性的密鑰材料。

	SKEYID_a是ISAKMP SA用來驗證消息所使用的密鑰材料。

	SKEYID_d是非ISAKMP安全聯(lián)盟用來衍生出密鑰所使用的密鑰材料。

	<x>y表示“x”是由密鑰“y”加密的。

-->表示“發(fā)起者到響應者”的通信(請求)。

	<--表示“響應者到發(fā)起者”的通信(回答)。

	| 表示信息的串聯(lián)——如X | Y表示X和Y是串聯(lián)的。

	[x]表示x是可選的。

	消息加密(ISAKMP報頭后標注有“*”號)必須緊接在ISAKMP報頭后。當通信是受保護的
時候,所有ISAKMP報頭后的負載必須要加密。從SKEYID_e產生加密密鑰的方法由各個算法定義。

3.3完全后繼保密
  
	在本文檔中使用的完全后繼保密(PFS)術語是和一個概念相關的,即限制單密鑰只能訪問到
受本單密鑰保護的數(shù)據(jù)。要滿足PFS,對于用來保護數(shù)據(jù)傳輸?shù)囊呀洿嬖诘拿荑€來說,它就不能用
于衍生出其它的密鑰,如果用來保護數(shù)據(jù)傳輸?shù)拿荑€是從其它密鑰材料中衍生出來的,則這些材料
就不能再用于衍生任何其它密鑰。
    在本協(xié)議中提供了密鑰和身份的完全后繼保密(5.5和 8 節(jié))
3.4安全聯(lián)盟
  	安全聯(lián)盟(SA)是一組用來保護信息的策略和密鑰。在本協(xié)議中,ISAKMP SA是協(xié)商雙方為
保護之間的通信而使用的共享的策略和密鑰。
4.簡介
	Oakley和SKEME各自定義了建立經過驗證的密鑰交換的方法。其中包括負載的構建,信息負
載的運送,它們被處理的順序以及被使用的方法。
    然而Oakley定義了“模式”, ISAKMP定義了“階段”。兩者之間的關系非常直接,IKE描述
了在兩個階段中進行的不同的、稱為模式的交換。
   	第一階段指兩個ISAKMP實體建立一個安全、驗證過的信道來進行通信。這被稱為ISAKMP安
全聯(lián)盟(SA)。“主模式”和“積極模式”都能完成第一階段的交換。“主模式”和“積極模式”只
能在第一階段中使用。
   	第二階段指協(xié)商代表服務的安全聯(lián)盟,這些服務可以是IPsec或任何其它需要密鑰材料以及/或
者協(xié)商參數(shù)的服務。
	“新組模式”并不真正在第一階段或第二階段中。它緊接著第一階段,用于建立可在以后協(xié)商
中使用的新組。“新組模式”只能在第一階段之后使用。
   	ISAKMP SA是雙向的,即一旦建立,任何一方都可以發(fā)起快速模式交換,信息交換,以及新組
模式交換。由ISAKMP基礎文檔可知,ISAKMP SA由發(fā)起者的cookie后跟響應者的cookie來標識
——在第一階段的交換中各方的角色決定了哪一個cookie是發(fā)起者的。由第一階段的交換所建立的
cookie順序繼續(xù)用于標識ISAKMP SA,而不管快速模式、信息、新組交換的方向。換句話來說,當
ISAKMP SA的方向改變時,cookie不能交換位置。
   由于使用ISAKMP階段,實現(xiàn)中可以在需要時完成快速的密鑰交換。單個第一階段協(xié)商可以用
于多個第二階段的協(xié)商。而單個第二階段協(xié)商可以請求多個安全聯(lián)盟。由于這種優(yōu)化,實現(xiàn)中每個
SA可以少于一個傳輸往返,以及少于一次DH求冪運算。第一階段中的“主模式”提供了身份保護。
當身份保護不必要時,可以使用“積極模式”以進一步減少傳輸往返。下面的內容中包括了開發(fā)者
對進行優(yōu)化的提示。同時必須注意當使用公共密鑰加密來驗證時,積極模式仍然提供身份保護。
	本協(xié)議本身并沒有定義自己的DOI。在第一階段中建立的ISAKMP SA可以使用非ISAKMP服
務(如IETF IPSec DOI [Pip97])的DOI和情形(situation)。在這種情況下,實現(xiàn)中可以限制使用
ISAKMP SA來建立具有相同DOI的服務SA。另一種方法是使用DOI和情形(situation)為零值(參
看[MSST98]中對這些域的描述)來建立ISAKMP SA,在這種情況下,實現(xiàn)中可以自由使用ISAKMP 
SA來為任何已定義的DOI建立安全服務。如果使用DOI為零來建立第一階段的SA,第一階段中的
標識負載的語法就在[MSST98]中定義,而不是從任何的DOI(如[Pip97],它可能會進一步擴展標識
的語法和語義)中定義。
  
	IKE使用下面的屬性,并且作為ISAKMP安全聯(lián)盟的一部分來協(xié)商。(這些屬性只屬于ISAKMP
安全聯(lián)盟,而不屬于ISAKMP為所代表的服務進行協(xié)商而建立的任何安全聯(lián)盟):
	—加密算法
	—hash算法
	—驗證方法
	—進行Diffie-Hellman操作的組的有關信息。
   
	所有這些屬性是強制性的且必須被協(xié)商的。另外,可以可選的協(xié)商一個偽隨機函數(shù)(“prf”)。(當
前本文檔中還沒有定義可協(xié)商的偽隨機函數(shù)。在雙方都同意時可以私下使用屬性值用于prf協(xié)商。)
如果沒有協(xié)商“prf”, 協(xié)商的HMAC (參看[KBC96])的hash算法就作為偽隨機函數(shù)。其它非強制性
的屬性在附錄A中定義。選擇的hash算法必須支持原始模式和HMAC模式。
  
	Diffie-Hellman組必須使用一個已定義的組描述(第6節(jié))來指定,或者定義一個組的全部屬性
(第5.6節(jié))。組屬性(如組類型或素數(shù)——參看附錄A)不能和以前定義的組(不論是保留的組描
述,還是由新組模式交換后確定并建立的私下使用的描述)相關聯(lián)。
   
	IKE的實現(xiàn)必須支持以下的屬性值:
	—使用弱、半弱密鑰檢查,且為CBC模式的DES[DES]。(弱、半弱密鑰參考[Sch96],并在附
錄A中列出)。密鑰根據(jù)附錄B進行衍生。
	—MD5[MD5]和SHA[SHA]。
	—通過共享密鑰進行驗證。
	—對缺省的組1進行MODP(參看下面內容)。

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
国产精品一品二品| 日韩一区二区三区视频在线 | 亚洲人成在线播放网站岛国| 亚洲美女少妇撒尿| 国产精品系列在线观看| 制服.丝袜.亚洲.另类.中文| 日韩美女视频在线| 青青国产91久久久久久| 2023国产精品自拍| 欧美探花视频资源| 懂色av中文字幕一区二区三区 | 亚洲男人天堂av| 精品国产免费久久| 欧美喷潮久久久xxxxx| 91蜜桃在线观看| 国产精品 日产精品 欧美精品| 亚洲国产综合在线| 亚洲精品亚洲人成人网 | 日韩精品亚洲一区二区三区免费| 中文天堂在线一区| 久久久精品人体av艺术| 日韩欧美在线网站| 欧美嫩在线观看| 欧美色图激情小说| 91免费视频观看| 成人av午夜电影| 国产成人精品在线看| 激情偷乱视频一区二区三区| 日韩av午夜在线观看| 亚洲成人久久影院| 亚洲高清久久久| 亚洲电影一区二区| 午夜视频在线观看一区二区| 亚洲一区二区美女| 亚洲一区二区欧美日韩| 亚洲一区二区在线免费看| 亚洲综合激情另类小说区| 亚洲欧美色综合| 亚洲精品一二三| 亚洲成人综合网站| 天天色综合成人网| 日韩精彩视频在线观看| 日本不卡一区二区| 免播放器亚洲一区| 久久精品免费观看| 久久99国产乱子伦精品免费| 日本vs亚洲vs韩国一区三区| 免费成人性网站| 黄色日韩三级电影| 国产精一区二区三区| 成人激情小说乱人伦| 91天堂素人约啪| 欧美日韩精品一区二区三区四区| 欧美日韩国产大片| 日韩欧美三级在线| 久久久精品tv| 中文字幕在线视频一区| 一区二区欧美视频| 青青草原综合久久大伊人精品优势| 久久国产精品99精品国产 | 国产精品亚洲一区二区三区在线| 国产91精品在线观看| 色综合久久久久综合体| 欧美午夜不卡在线观看免费| 欧美一级高清片| 国产嫩草影院久久久久| 亚洲成人久久影院| 欧美一卡二卡在线观看| 91香蕉国产在线观看软件| 欧美曰成人黄网| 日韩亚洲欧美在线| 国产欧美日产一区| 午夜激情综合网| 麻豆成人久久精品二区三区红 | 亚洲精品在线观看视频| 国产精品久久久久久一区二区三区| 一区二区三区色| 久久不见久久见免费视频7| 不卡一区二区三区四区| 欧美日韩视频在线观看一区二区三区| 欧美一级xxx| 国产精品精品国产色婷婷| 亚洲成精国产精品女| 国产精品资源在线| 欧美日韩高清不卡| 中文字幕精品综合| 日韩精品视频网| 99久久精品久久久久久清纯| 91精品国产综合久久香蕉麻豆| 国产亚洲综合性久久久影院| 亚洲一区二区视频在线观看| 国产美女精品在线| 欧美性猛片aaaaaaa做受| 国产欧美一二三区| 日韩成人午夜电影| 91国内精品野花午夜精品| 欧美变态凌虐bdsm| 亚洲精选视频在线| 粉嫩蜜臀av国产精品网站| 欧美精品色综合| 亚洲免费观看在线观看| 国产福利精品一区二区| 91麻豆精品国产综合久久久久久| 中文字幕在线不卡一区二区三区| 蜜臀99久久精品久久久久久软件 | 精品动漫一区二区三区在线观看| 亚洲综合免费观看高清完整版在线 | 日韩专区中文字幕一区二区| 国产精品18久久久| 日韩免费视频线观看| 美国欧美日韩国产在线播放| 在线视频你懂得一区| 午夜精彩视频在线观看不卡| 国产精品国模大尺度视频| 亚洲日本va午夜在线影院| 亚洲欧美日韩国产一区二区三区| 久久婷婷一区二区三区| 91日韩在线专区| 日韩电影在线免费看| 欧美久久久久久久久| 国产麻豆视频精品| 麻豆精品久久精品色综合| 亚洲国产视频在线| 精品不卡在线视频| 成人av先锋影音| 国产精品久久精品日日| 亚洲同性gay激情无套| 91在线国内视频| 亚洲图片另类小说| 欧日韩精品视频| 日韩黄色在线观看| 亚洲精品一区二区三区香蕉| 91黄色在线观看| 亚洲国产va精品久久久不卡综合| 欧美成人精品高清在线播放| 日本精品一区二区三区高清 | 久久综合色一综合色88| 日韩国产精品久久久久久亚洲| 91麻豆精品国产91| av影院午夜一区| 亚洲电影一区二区三区| 欧美α欧美αv大片| 91久久精品网| jizz一区二区| 国产美女久久久久| 午夜国产精品一区| 欧美一区二区视频在线观看2020| 黄一区二区三区| 国产精品久久久一本精品| 色综合久久久久网| 九九视频精品免费| 国产日产亚洲精品系列| 一本到一区二区三区| 麻豆精品视频在线观看| 亚洲国产一区视频| 久久视频一区二区| 欧美群妇大交群中文字幕| 欧美人与性动xxxx| 在线观看亚洲精品| 91丨九色丨国产丨porny| 国产精品一二三区| 国产suv精品一区二区6| 盗摄精品av一区二区三区| 中文字幕五月欧美| 91精品一区二区三区久久久久久 | 7777精品伊人久久久大香线蕉经典版下载| 91精品国产黑色紧身裤美女| 国产亚洲精品福利| av成人老司机| 偷拍与自拍一区| 精品噜噜噜噜久久久久久久久试看 | 亚洲另类在线制服丝袜| 成人妖精视频yjsp地址| 亚洲伊人色欲综合网| 精品国产乱码91久久久久久网站| 成人午夜精品在线| 午夜久久久久久电影| 久久久久久久久岛国免费| 91黄色小视频| 国产呦精品一区二区三区网站| 亚洲欧美国产77777| 精品少妇一区二区三区在线视频| 粉嫩一区二区三区性色av| 亚洲资源中文字幕| 国产亚洲精品aa| 欧美日精品一区视频| 国产成人免费视频一区| 亚洲第一在线综合网站| 国产女人水真多18毛片18精品视频| 欧美视频在线观看一区二区| 国产精品主播直播| 日韩高清在线电影| 国产精品久久久久影院亚瑟| 欧美三级在线视频| 成人av网址在线观看| 免费成人av在线| 一区二区三区欧美日韩| 欧美韩日一区二区三区| 欧美一区二区三区婷婷月色| 99re成人在线|