版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
IPv6地址分配和編碼規(guī)則接口標(biāo)識(shí)符2024-04-25發(fā)布2024-11-01實(shí)施I l2規(guī)范性引用文件 3術(shù)語和定義 4縮略語 5IPv6全球單播地址格式 26接口標(biāo)識(shí)符編碼方法 26.1EUI-64編碼方法 26.2加密變換編碼方法 3附錄A(資料性)加密變換編碼方法計(jì)算實(shí)例 參考文獻(xiàn) 6Ⅲ本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(SAC/TC260)提出。本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(SAC/TC260)和全國通信標(biāo)準(zhǔn)化技術(shù)委員會(huì)(SAC/TC485)本文件起草單位:國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心、清華大學(xué)、四川大學(xué)、華為技術(shù)有限公司、中興通訊股份有限公司、中國信息通信科技集團(tuán)有限公司、華東師范大學(xué)、北京百度網(wǎng)訊科技有限公司、奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司、北京中關(guān)村實(shí)驗(yàn)室。1IPv6地址分配和編碼規(guī)則接口標(biāo)識(shí)符1范圍本文件規(guī)定了IPv6地址接口標(biāo)識(shí)符的編碼規(guī)則。本文件適用于互聯(lián)網(wǎng)接入服務(wù)商、應(yīng)用基礎(chǔ)設(shè)施服務(wù)商、自用網(wǎng)絡(luò)運(yùn)營者、網(wǎng)絡(luò)終端廠商、網(wǎng)絡(luò)設(shè)備廠商等進(jìn)行網(wǎng)絡(luò)動(dòng)態(tài)分配IPv6地址時(shí)的接口標(biāo)識(shí)符編碼與分配。2規(guī)范性引用文件下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T25069—2022信息安全技術(shù)術(shù)語3術(shù)語和定義GB/T25069—2022界定的以及下列術(shù)語和定義適用于本文件。接口標(biāo)識(shí)符interfaceidentifier;IID在一條鏈路上,用于標(biāo)識(shí)網(wǎng)絡(luò)內(nèi)特定接口的標(biāo)識(shí)符(IPv6地址中的低比特部分)?;ヂ?lián)網(wǎng)接入服務(wù)商internetaccessserviceprovider擁有全國性或區(qū)域性用戶接入網(wǎng)絡(luò),為終端用戶提供專線、撥號(hào)上網(wǎng)等接入互聯(lián)網(wǎng)的服務(wù)及有限的信息服務(wù)的提供商。應(yīng)用基礎(chǔ)設(shè)施服務(wù)商applicationinfrastructureprovider提供全國性和區(qū)域性的互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)、云計(jì)算服務(wù)、內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)、域名注冊(cè)和解析服務(wù)的服務(wù)提供商。除互聯(lián)網(wǎng)接入服務(wù)商和應(yīng)用基礎(chǔ)設(shè)施服務(wù)商之外,從境內(nèi)地址分配機(jī)構(gòu)獲得地址或從亞太互聯(lián)網(wǎng)信息中心等具有IP地址管理權(quán)的國際機(jī)構(gòu)獲得地址的網(wǎng)絡(luò)。一種具有網(wǎng)絡(luò)功能接入能實(shí)現(xiàn)人與機(jī)器交互的終端設(shè)備。IPv6動(dòng)態(tài)主機(jī)配置協(xié)議dynamichostconfigurationprotocolforIPv6;DHCPv6一種動(dòng)態(tài)配置協(xié)議,用于配置IPv6節(jié)點(diǎn)的網(wǎng)絡(luò)配置參數(shù)、IPv6地址以及IPv6地址前綴的可擴(kuò)展2機(jī)制。由節(jié)點(diǎn)生成接口標(biāo)識(shí)符,并與節(jié)點(diǎn)通過監(jiān)聽路由通告獲得的地址前綴結(jié)合形成IPv6地址的一種動(dòng)態(tài)配置協(xié)議。4縮略語下列縮略語適用于本文件。EUI-64:64位擴(kuò)展唯一標(biāo)識(shí)符(64-bitExtendedUniqueIdentifier)IETF:國際互聯(lián)網(wǎng)工程任務(wù)組(InternetEngineeringTaskForce)IMEI:國際移動(dòng)設(shè)備識(shí)別碼(InternationalMobileEquipmentIdentity)IPv6:互聯(lián)網(wǎng)協(xié)議第6版(InternetProtocolVersion6)MAC:媒體訪問控制(MediaAccessControl)MSB:最高有效位(MostSignificantBit)RFC:請(qǐng)求評(píng)議文件(RequestforCommentsdocuments)5IPv6全球單播地址格式IPv6地址長度為128位,除了以二進(jìn)制000開始的全球單播地址外,IPv6全球單播地址的接口標(biāo)識(shí)符長度均為64位。IPv6全球單播地址一般格式見圖1。-64位—(64-n)位-路由前綴子網(wǎng)標(biāo)識(shí)符圖1IPv6全球單播地址格式接口標(biāo)識(shí)符編碼方法見第6章。6接口標(biāo)識(shí)符編碼方法6.1EUI-64編碼方法該編碼方法采用IETFRFC4291的附錄A,適用于互聯(lián)網(wǎng)接入服務(wù)商、應(yīng)用基礎(chǔ)設(shè)施服務(wù)商、自用網(wǎng)絡(luò)運(yùn)營者等IPv6地址運(yùn)營實(shí)體通過DHCPv6向網(wǎng)絡(luò)終端分配IPv6地址時(shí)的接口標(biāo)識(shí)符編碼,也適用于通過SLAAC由網(wǎng)絡(luò)終端生成的接口標(biāo)識(shí)符編碼。編碼方法如下(見圖2):a)在MAC地址的制造商標(biāo)識(shí)符和網(wǎng)絡(luò)適配器標(biāo)識(shí)符之間插入“0xff”和“0xfe”作為中間16位;b)對(duì)a)形成的64位的自左向右第7位進(jìn)行取反操作(接口標(biāo)識(shí)符第7位用于標(biāo)識(shí)該接口標(biāo)識(shí)符是全局唯一或本地唯一。0表示該接口標(biāo)識(shí)符本地唯一,1表示該接口標(biāo)識(shí)符全局唯一),生成的64位即為接口標(biāo)識(shí)符。注:MAC地址共48位,前24位為制造商標(biāo)識(shí)符,后24位為網(wǎng)絡(luò)適配器標(biāo)識(shí)符。3cccccccccccc0gccccccccccccccceXXXXXXXXXXXXXXXXXXXXXXXXOxff—64位—11111110XXXXXXXXXXXXXXXXXXXXXXXX圖2EUI-64接口標(biāo)識(shí)符編碼方法6.2加密變換編碼方法該編碼方法適用于互聯(lián)網(wǎng)接入服務(wù)商、應(yīng)用基礎(chǔ)設(shè)施服務(wù)商、自用網(wǎng)絡(luò)運(yùn)營者等IPv6地址運(yùn)營實(shí)體通過DHCPv6向網(wǎng)絡(luò)終端分配IPv6地址時(shí)的接口標(biāo)識(shí)符編碼。通過對(duì)網(wǎng)絡(luò)終端標(biāo)識(shí)進(jìn)行加密變換處理后形成接口標(biāo)識(shí)符,計(jì)算方法為:式中:E()——加密變換函數(shù),為加密、雜湊等基本方法或其組合,輸出為64位;網(wǎng)絡(luò)終端標(biāo)識(shí)——必選參數(shù),用于標(biāo)識(shí)網(wǎng)絡(luò)終端,如MAC地址、IMEI等;前綴——可選參數(shù),分配給網(wǎng)絡(luò)終端的IPv6地址前綴,長度為64位;隨機(jī)數(shù)——可選參數(shù),隨機(jī)生成的序列,用于隨機(jī)化IPv6地址;計(jì)數(shù)器——可選參數(shù),用于擴(kuò)展IPv6地址的隨機(jī)空間;保留項(xiàng)——可選參數(shù),用于標(biāo)識(shí)其他信息;鑒別碼——可選參數(shù),用于鑒別前綴等輸入字段的完整性;KEY——可選參數(shù),加密算法所需的密鑰或雜湊算法所需的鹽值;E()為加密算法時(shí),KEY為必選參數(shù)。注1:采用不同的E(),會(huì)產(chǎn)生不同的性能開銷。注2:沖突地址校驗(yàn)?zāi)芰νㄟ^調(diào)整隨機(jī)數(shù)或計(jì)數(shù)器實(shí)現(xiàn)。應(yīng)能根據(jù)函數(shù)E()、KEY等參數(shù)以及生成的IID計(jì)算出網(wǎng)絡(luò)終端標(biāo)識(shí)或與網(wǎng)絡(luò)終端標(biāo)識(shí)具有穩(wěn)定對(duì)應(yīng)關(guān)系的映射值。加密變換編碼方法計(jì)算實(shí)例見附錄A。4(資料性)加密變換編碼方法計(jì)算實(shí)例依據(jù)6.2,編碼方法計(jì)算為:IID=Ek(ID,params)E()——輸入輸出長度為64位的密碼算法,如CAST-128、HIGHT等;K——對(duì)稱密鑰,長度要求大于或等于128位,保證加密算法的安全性,同時(shí)為了保證密鑰的ID——標(biāo)識(shí)網(wǎng)絡(luò)終端的序列,長度為m位,選取MAC地址、IMEI等網(wǎng)絡(luò)終端標(biāo)識(shí)或以上信息的雜湊截取值等;Params——與網(wǎng)絡(luò)終端標(biāo)識(shí)一同嵌入接口標(biāo)識(shí)符的額外字段,如計(jì)數(shù)器、時(shí)間戳等,其長度為A.2實(shí)例二依據(jù)6.2,編碼方法計(jì)算為:實(shí)例二的接口標(biāo)識(shí)符生成步驟如下。a)生成64位原始編碼。原始編碼格式如圖A.1所示。x位-r位--(64-m—n-r)位-保留項(xiàng)隨機(jī)數(shù)鑒別碼等網(wǎng)絡(luò)終端標(biāo)識(shí)或以上信息的雜湊截取鑒別碼——地址分發(fā)設(shè)備調(diào)用與64位地址前綴關(guān)聯(lián)的密鑰,計(jì)算消息鑒別碼,取最后(64—m—n-r)位作為鑒別碼。長度為(64—m—n-r)位。消息鑒別碼算法選用國密SM3-HMAC等。圖A.164位原始編碼格式b)使用對(duì)稱加密方法,加密生成接口標(biāo)識(shí)符:地址分發(fā)設(shè)備調(diào)用與64位地址前綴關(guān)聯(lián)的密鑰,將a)生成的64位加密后作為接口標(biāo)識(shí)符。密鑰根據(jù)安全需求定期更換,加密算法采用PRESENT等64位分組長度的對(duì)稱加密算法。依據(jù)6.2,將網(wǎng)絡(luò)終端標(biāo)識(shí)與前綴等參數(shù)的雜湊值進(jìn)行異或得到接口標(biāo)識(shí)符,編碼方法計(jì)算為:5IID=(ID||Reserved||Padding)+(MSB-(m+n)(hash(Prefix,Rand,Counter,Key))||Rand)式中:ID——標(biāo)識(shí)網(wǎng)絡(luò)終端的序列,長度為m(m≥48)位,選取MAC地址、IMEI等網(wǎng)絡(luò)終端標(biāo)識(shí)或以上信息的雜湊截取值等;Reserved——保留字段,用于標(biāo)識(shí)其他信息,長度為n位;Padding——用于填充的二進(jìn)制序列,長度為(64—m-n)位;Rand——隨機(jī)生成的二進(jìn)制序列,長度為(64—m-n)位,用于隨機(jī)化IPv6地址;Prefix——當(dāng)前網(wǎng)絡(luò)終端被分配的IPv6地址網(wǎng)絡(luò)前綴;Counter——公開的計(jì)數(shù)器,長度為8位,定期更換,用于調(diào)整隨機(jī)序列;Key——密鑰,為不低于128位的二進(jìn)制序列。注1:Ⅱ?yàn)檫B接運(yùn)算符,功能為將兩個(gè)或多個(gè)二進(jìn)制序列以連接方式合并成一個(gè)二進(jìn)制序列。注2:MSB—(m+n)表示取二進(jìn)制序列的前(m+n)位。接口標(biāo)識(shí)符生成步驟(見圖A.2)如下:a)將ID級(jí)聯(lián)Reserved,填充至64位,即ID||ReservedPadding;b)生成(64—m-n)位隨機(jī)數(shù)Rand,然后計(jì)算hash(Prefix,Rand,Counter,Key),取前(m+n)位c)將a)、b)中兩個(gè)64位取值異或,結(jié)果值與當(dāng)前同一子網(wǎng)下的有效地址接口標(biāo)識(shí)符做比對(duì),若無沖突,則作為接口標(biāo)識(shí)符輸出;若存在值沖突的情況,則重新生成隨機(jī)數(shù),執(zhí)行步驟b)、c)。im位n位保留項(xiàng)填充XORMSB-(m+n)(hasn(Pretix,Rand,Counter,Key))Rand接口標(biāo)識(shí)符圖A.2接口標(biāo)識(shí)符生成步驟圖示實(shí)例三選擇SM3等雜湊算法。6[1]GB
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 水安ABC考前密訓(xùn)+水利安管考試真題+答案解析
- CCAA - 2021年05月環(huán)境管理體系基礎(chǔ)答案及解析 - 詳解版(80題)
- 2025-2026學(xué)年廣西桂林市高一(上)期末英語試卷(含答案)
- 養(yǎng)老院老人健康監(jiān)測人員考核獎(jiǎng)懲制度
- 企業(yè)員工培訓(xùn)與素質(zhì)發(fā)展路徑制度
- 空氣源熱泵安裝施工組織設(shè)計(jì)模板
- 寬帶接入裝維員測試驗(yàn)證能力考核試卷含答案
- 乳品配料工崗前流程優(yōu)化考核試卷含答案
- 電力機(jī)車鉗工崗前操作技能考核試卷含答案
- 富集工誠信強(qiáng)化考核試卷含答案
- 2026貴州省黔晟國有資產(chǎn)經(jīng)營有限責(zé)任公司面向社會(huì)招聘中層管理人員2人備考考試試題及答案解析
- 2025年?duì)I養(yǎng)師考試練習(xí)題及答案
- 2026中國電信四川公用信息產(chǎn)業(yè)有限責(zé)任公司社會(huì)成熟人才招聘備考題庫及答案詳解一套
- 消費(fèi)者權(quán)益保護(hù)與投訴處理手冊(cè)(標(biāo)準(zhǔn)版)
- 南京航空航天大學(xué)飛行器制造工程考試試題及答案
- 陶瓷工藝品彩繪師改進(jìn)水平考核試卷含答案
- 2025廣東百萬英才匯南粵惠州市市直事業(yè)單位招聘急需緊缺人才31人(公共基礎(chǔ)知識(shí))測試題附答案
- 粉塵防護(hù)知識(shí)課件
- 注塑模具調(diào)試員聘用協(xié)議
- (2025年)糧食和物資儲(chǔ)備局招聘考試題庫(答案+解析)
- 2026年樂陵市市屬國有企業(yè)公開招聘工作人員6名備考題庫及答案詳解一套
評(píng)論
0/150
提交評(píng)論