亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? rfc2404.txt

?? RFC規范的翻譯稿
?? TXT
字號:
組織:中國互動出版網(http://www.china-pub.com/)
RFC文檔中文翻譯計劃(http://www.china-pub.com/compters/emook/aboutemook.htm)
E-mail:ouyang@china-pub.com
譯者:()
譯文發布時間:2001-11-7
版權:本中文翻譯文檔版權歸中國互動出版網所有。可以用于非商業用途自由轉載,但必須保留
本文檔的翻譯及版權信息。



Network Working Group                                          C. Madson
Request for Comments: 2404                            Cisco Systems Inc.
Category: Standards Track                                       R. Glenn
                                                                    NIST
                                                           November 1998


ESP和AH中HMAC-SHA-1-96的使用
(RFC2404——The Use of HMAC-SHA-1-96 within ESP and AH)
本文作用            
本文為Internet提供了一種標準傳輸協議,為了進一步的改進還需要討論和提議,本文需要討
論和改進的建議。要得到規定和本協議的狀態,請參考最新版的"Internet Official Protocol Standards" 
(STD 1),本文的散布不受限制。   
版權公告
Copyright (C) The Internet Society (1998).  所有權利保留。
摘要
本文講述了HMAC算法同SHA-算法聯合作為修訂的IPSEC壓縮安全有效載荷(ESP)以及修訂
的IPSET認證報頭[AH]中作為認證機制的使用,HMAC同SHA-1結合提供了原始數據認證和安全
性保護。[Thayer97a]中提供了進一步的有關ESP和AH應用的其它信息。

目錄
1.緒論	2
2.算法和模式	2
2.1  性能	2
3. 密鑰原料	2
4. 同ESP密碼機制的相互作用	3
5. 安全考慮	3
6. 致謝	3
7. 參考文獻	4
8.作者地址	4

1.緒論
本文詳細說明了SHA-1同HMAC結合在壓縮安全有效載荷(ESP)以及認證報頭[AH]中作為密
鑰認證機制的使用,HMAC-SHA-1-96的目的是確定數據包是可信的,沒有在傳輸中被修改過。
HMAC是一個密鑰認證算法,HMAC提供的數據完整性和數據原始性認證依賴于密鑰的分發
范圍,如果只有發送方和接收方知道密鑰,它就提供了收發方之間數據包的原始數據鑒定和完整
性檢查,如果HMAC是正確的,那就能證明是發送方發來的信息。
本文中,HMAC-SHA-1-96用在ESP和AH中,要得到進一步關于各種包括機密機制認證的
ESP是怎樣組合在一起提供安全服務的信息,可參考[ESP]和[Thayer97a],要知道AH進一步的信
息,參考[AH] and [Thayer97a]。關鍵字"MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL 
NOT",   "SHOULD", "SHOULD NOT", "RECOMMENDED",  "MAY", 和 "OPTIONAL"在[RFC 
2119]中介紹了。      
2.算法和模式
[FIPS-180-1]講述了基本的SHA-1算法,[RFC-2104]講述了HMAC算法,HMAC算法提供了
插入不同散列算法(如SHA-1)的架構。HMAC-SHA-1-96以64位的數據分組為操作對象,補位
要求在[FIPS-180-1]特別講述了,它也是SHA-1算法的一部分,如果你根據[FIPS-180-1]建立SHA-1,
則對HMAC-SHA-1-96來說,你就不用添加任何的補位,不需要[AH]中定義的固有信息包補位。
HMAC-SHA-1-96產生一個160位的認證值,此160位的值可以同RFC2104中描述的那樣被
縮短,要同ESP或AH一起使用,必須支持縮短的前96位值。發送時,縮短的值放在認證字段,
接收時,整個160位值都被計算出來,并同認證字段比較前96位,HMAC-SHA-1-96不支持其它
的認證值長度。選取96位是因為它是[AH]的默認認證數據長度,并且符合[RFC-2104]的要求。
2.1  性能
[Bellare96a]陳述了“(HMAC)性能是散列函數的基礎”,本文中沒有關于SHA-1, HMAC or或
HMAC 同SHA-1結合的詳細的性能分析。
[RFC-2104]中概述了一種對應用的修改,它能提高每個信息包的性能又不影響他們之間協同工
作。  
3. 密鑰原料
HMAC-SHA-1-96是一個密鑰算法,在[RFC-2104]中沒有指定密鑰長度,要同ESP或AH一起
使用,必須(MUST)支持160位的密鑰長度,絕對不能(MUST NOT)支持其它長度的密鑰,也
就是說在HMAC-SHA-1-96中只能用160位的密鑰。使用160位的密鑰是因為[RFC-2104]中推薦了
(也就是低于160位的認證值會降低安全能力,高于160位的長度對安全能力的提高沒有用處)。
[RFC-2104]討論了對密鑰原料的需求,包括對好的隨機序列需求的討論。必須用一個好的偽隨
機函數來產生需要的160位的密鑰。
在寫作本文時,還沒發現一套用在HMAC中的弱的密鑰,這并不是說不存在弱的密鑰,從某
種意義上說,如果發現了一套這樣的密鑰,那么他就會被拋棄,取而代之另一套密鑰,或者一種
新的通過驗證的安全協議。
[ARCH]描述了一種當一個SA需要多個密鑰時(例如當一個ESP SA需要一個加密密鑰和一
個鑒定密鑰時)獲得密鑰原料的產生機制。為了提供原始數據認證,密鑰分發機制必須分配的密
鑰的唯一性,并確保它們只分發給了通訊方。
關于密鑰的重新產生,[RFC-2104]推薦:最近的攻擊并沒有明確顯示需頻繁的更改密鑰,因為
這些攻擊基本上是不可行的,然而一定時間段內更新密鑰是基本的安全策略,因為這樣有助于防
止密鑰和函數潛在的虛弱性,減少密碼破譯者獲得的信息,還可限制已被截取的密碼的危害。
   
4. 同ESP密碼機制的相互作用
到寫這篇文章時,還沒有一個出版物指出要取消HMAC-SHA-1-96算法,而代之以任何特別
的算法。   
5. 安全考慮
HMAC-SHA-1-96的安全性取決于HMAC的效率,也低一些程度地取決于SHA-1的效率,在
寫這篇文章時還沒有對HMAC-SHA-1-96有用的密碼攻擊。
[RFC-2104]講敘了對“最低限度的合理的散列函數”的“生日攻擊”是行不通的,對于如
HMAC-SHA-1-96這樣的64字節的散列函數分組,對2**80個分組的成功處理的攻擊是不可行的,
除非當處理了2**30個分組時,發現潛在的散列值沖突了,一個這樣防沖突特點差的散列一般都
被認為無用的。
當SHA-1沒有發展作為一個密碼算法時,HMAC從一開始就有此標準,認識到這一點是很重
要的。
[RFC-2104]也討論了靠切斷散列值提供另外的安全性,強烈推薦包括HMAC的規范采用此種
切割方法。
因[RFC-2104]提供了一種HMAC組合不同散列算法的結構,那么用其它算法(如MD5)代替
SHA-1是可能的,[RFC-2104]詳細討論了HMAC的優勢和缺陷。
對任何密碼算法來說,它的能力部分取決于算法應用的正確性密鑰處理機制和它的應用的安
全性,關聯的秘密密鑰的強度,還取決于所有特殊系統中應用程序的強度,[RFC-2202]中提供了幫
助檢查HMAC-SHA-1-96代碼正確性的測試向量和實例程序代碼。
6. 致謝
本文部分來源于Jim Hughes,在DES/CBC+HMAC-MD5 ESP轉化方面同Jim Hughes一起工作
的人們,ANX參與者以及IPsec工作組的成員的先期工作。
我在此還要感謝Hugo Krawczyk,他提出了對關于本文的密碼方面的內容解釋和建議。   
7. 參考文獻
   [FIPS-180-1] NIST, FIPS PUB 180-1: Secure Hash Standard,
                April 1995.
                http://csrc.nist.gov/fips/fip180-1.txt (ascii)
                http://csrc.nist.gov/fips/fip180-1.ps  (postscript)
   [RFC-2104]   Krawczyk, H., Bellare, M. and R. Canetti, "HMAC: Keyed-
                Hashing for Message Authentication", RFC 2104, February
                1997.
   [Bellare96a] Bellare, M., Canetti, R., and H. Krawczyk, "Keying Hash
                Functions for Message Authentication", Advances in
                Cryptography, Crypto96 Proceeding, June 1996.
   [ARCH]       Kent, S., and R. Atkinson, "Security Architecture for
                the Internet Protocol", RFC 2401, November 1998.
   [ESP]        Kent, S., and R. Atkinson, "IP Encapsulating Security
                Payload", RFC 2406, November 1998.
   [AH]         Kent, S., and R. Atkinson, "IP Authentication Header",
                RFC 2402, November 1998.
   [Thayer97a]  Thayer, R., Doraswamy, N., and R. Glenn, "IP Security
                Document Roadmap", RFC 2411, November 1998.
   [RFC-2202]   Cheng, P., and R. Glenn, "Test Cases for HMAC-MD5 and
                HMAC-SHA-1", RFC 2202, March 1997.
   [RFC-2119]   Bradner, S., "Key words for use in RFCs to Indicate
                Requirement Levels", BCP 14, RFC 2119, March 1997.
8.作者地址
   Cheryl Madson
   Cisco Systems, Inc.
   EMail: cmadson@cisco.com
   Rob Glenn
   NIST
   EMail: rob.glenn@nist.gov
 The IPsec working group can be contacted through the chairs:
   Robert Moskowitz
   ICSA
   EMail: rgm@icsa.net
   Ted T'so
   Massachusetts Institute of Technology
   EMail: tytso@mit.edu
RFC2404——The Use of HMAC-SHA-1-96 within ESP and AH         ESP和AH中HMAC-SHA-1-96的使用


2
RFC文檔中文翻譯計劃

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
成人av网站在线观看免费| 欧美日韩国产中文| 成人网在线播放| 97se亚洲国产综合自在线不卡| 粉嫩嫩av羞羞动漫久久久| 国产91精品久久久久久久网曝门| 国产毛片精品视频| 成人sese在线| 欧美午夜一区二区三区免费大片| 欧美午夜精品一区二区蜜桃| 欧美日韩国产小视频| 久久综合久久鬼色中文字| 国产精品久久久久婷婷| 一区二区三区欧美视频| 视频一区中文字幕| 高清视频一区二区| 欧美日韩国产免费一区二区| 日本一区二区三区在线不卡| 国产精品视频线看| 午夜激情综合网| 成人一级片网址| 日韩西西人体444www| 中文字幕中文字幕在线一区| 午夜精品久久久久久久蜜桃app| 国产一区视频在线看| 在线一区二区三区做爰视频网站| 精品久久久久久久人人人人传媒| 亚洲欧洲精品一区二区三区不卡| 日韩成人av影视| 欧美最猛黑人xxxxx猛交| 国产欧美日本一区二区三区| 日韩影院免费视频| av一二三不卡影片| 欧美电影一区二区| 国产精品麻豆一区二区| 免费精品视频在线| 欧美视频中文字幕| 中文字幕在线一区免费| 国产一区福利在线| 制服丝袜亚洲播放| 亚洲一二三四区| 91高清在线观看| 亚洲人成伊人成综合网小说| 久久精品99国产精品| 国产日韩欧美一区二区三区乱码 | 久久久亚洲精品石原莉奈| 亚洲欧洲综合另类| 丁香桃色午夜亚洲一区二区三区| 91精品国产一区二区人妖| 亚洲精品国久久99热| 北岛玲一区二区三区四区| 日韩一区和二区| 秋霞电影网一区二区| 欧美一区二区播放| 日韩电影在线免费看| 91麻豆精品国产自产在线观看一区| 亚洲女同ⅹxx女同tv| 91蝌蚪porny| 亚洲精品写真福利| 在线免费观看一区| 有坂深雪av一区二区精品| 色综合夜色一区| 亚洲小说欧美激情另类| 91精品1区2区| 免费欧美高清视频| 久久久蜜桃精品| 不卡电影一区二区三区| 国产精品成人在线观看| 欧美影院精品一区| 美脚の诱脚舐め脚责91| www激情久久| 波多野结衣在线aⅴ中文字幕不卡 波多野结衣在线一区 | 欧美日韩成人综合在线一区二区| 成人免费毛片高清视频| 在线观看网站黄不卡| 国产亚洲综合在线| 免费人成精品欧美精品| 欧美亚洲综合在线| 91精品欧美一区二区三区综合在| 麻豆精品新av中文字幕| 欧美国产欧美综合| 欧美一区二区三区在| 成人综合婷婷国产精品久久 | 91精品国产91久久综合桃花| 蜜桃视频在线观看一区| 国产精品乱码一区二三区小蝌蚪| 色偷偷成人一区二区三区91| 日韩高清欧美激情| 一区二区三区中文在线| 在线看不卡av| 一区二区三区四区不卡视频| 日韩一区二区三区视频| 久久精品国产999大香线蕉| 一级精品视频在线观看宜春院 | 亚洲精品乱码久久久久久黑人| 欧美视频完全免费看| 99久久国产综合精品色伊| 久久99久国产精品黄毛片色诱| 亚洲视频每日更新| 亚洲日穴在线视频| 91激情在线视频| 欧美日韩精品欧美日韩精品一 | 日韩欧美一区二区在线视频| 亚洲国产欧美一区二区三区丁香婷| 在线观看91精品国产入口| 日韩中文字幕一区二区三区| 欧美成人女星排名| 成人综合在线网站| 亚洲超丰满肉感bbw| 日韩亚洲欧美一区| 色哟哟一区二区在线观看| 美国十次综合导航| 自拍av一区二区三区| 欧美日韩午夜在线视频| 国产成都精品91一区二区三| 亚洲主播在线观看| 2021国产精品久久精品| 成人动漫av在线| 国产成人亚洲精品青草天美| 亚洲国产精品久久艾草纯爱| 久久精品亚洲精品国产欧美| 欧美喷潮久久久xxxxx| jvid福利写真一区二区三区| 男男视频亚洲欧美| 天天色综合天天| 亚洲自拍欧美精品| 中文字幕制服丝袜成人av | 91欧美激情一区二区三区成人| 日本亚洲最大的色成网站www| 国产精品久久国产精麻豆99网站 | 成人av综合一区| 国产精品一区二区你懂的| 日韩精品一级中文字幕精品视频免费观看 | 欧美日韩在线一区二区| 国产乱码精品一品二品| 美女免费视频一区二区| 亚洲久本草在线中文字幕| 国产精品国产三级国产a | 欧美日韩亚洲综合在线| 一本到三区不卡视频| 91影视在线播放| 成人av手机在线观看| 国产91丝袜在线播放0| 成人免费视频视频| 精品国产在天天线2019| 26uuu亚洲综合色| 国产亚洲一区二区三区在线观看| 欧美精品一区二区三区高清aⅴ| 日韩一区二区三区在线| 久久久久久久久久看片| 国产欧美日韩另类视频免费观看| 国产亚洲欧美中文| 亚洲男帅同性gay1069| 亚洲二区视频在线| 麻豆成人免费电影| 国产福利91精品| 色成人在线视频| 欧美电影精品一区二区 | 在线播放一区二区三区| 日韩美女天天操| 欧美激情一二三区| 日韩成人精品在线| 成人精品一区二区三区四区| 在线免费观看成人短视频| 欧美一区欧美二区| 国产精品家庭影院| 日韩视频在线观看一区二区| 91丨九色丨蝌蚪丨老版| 91精品午夜视频| 亚洲欧美日韩一区| 国产主播一区二区三区| kk眼镜猥琐国模调教系列一区二区 | 成人免费高清在线| 色婷婷综合久色| 久久久噜噜噜久久人人看| 人人精品人人爱| 欧美在线999| 亚洲一区二区三区在线播放 | 国产在线不卡一卡二卡三卡四卡| 欧美自拍偷拍午夜视频| 国产精品理论在线观看| 国产一区二区免费在线| 4438x成人网最大色成网站| 亚洲韩国精品一区| 在线精品观看国产| 亚洲黄网站在线观看| 色婷婷综合激情| 亚洲老妇xxxxxx| 欧美色综合影院| 亚洲欧美二区三区| 97久久超碰国产精品电影| 久久久久9999亚洲精品| 国产一区二区三区蝌蚪| 欧美精品一区二区在线观看| 国产综合久久久久影院| 精品国内二区三区| 99久久国产综合精品色伊| 亚洲精品欧美二区三区中文字幕| 92国产精品观看| 日本视频中文字幕一区二区三区|