日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

ATM安全發(fā)報


為了完成上述的安全服務(wù) , 需要有相關(guān)的安全報文的傳送機制 , 通過安全服務(wù)改變所采用的發(fā)報機制取決于是在連接建立時還是在連接生存期內(nèi)要求服務(wù) 。在連接建立時 , 安全報文可以經(jīng)過信令通道或重新建立的數(shù)據(jù)通道進(jìn)行交換 。在連接生存期間 , OAM信元用來承載安全報文 。
在連接建立時的安全發(fā)報
對連接建立來說 , 有兩種方法用于安全發(fā)報 。假如在端系統(tǒng)中的信令實體和網(wǎng)絡(luò)設(shè)備都支持安全發(fā)報 , 那么安全報文就可以在信令通道中交換 。但是 , 假如這些設(shè)備不支持安全報文 , 那么端系統(tǒng)和安全代理都必須在連接建立之后 , 在新的VCC/VPC上發(fā)送數(shù)據(jù)之前 , 在數(shù)據(jù)通道中交換安全報文 。
連接生存期的安全發(fā)報
一旦數(shù)據(jù)連接得以建立 , 有關(guān)交換安全報文的機制就要求密碼同步并執(zhí)行會話密鑰的更新 。因為這些報文都是與數(shù)據(jù)業(yè)務(wù)量有關(guān)的敏感時間 , 它們必須作為附加的數(shù)據(jù)在相同的VCC/VPC中傳輸 。另外 , 假如再同步報文可能抵達(dá)太遲 , 從而脫離了同步的解密處理 。
安全工作組采納的途徑是利用承載相關(guān)安全信息的OAM信元 。這種OAM信元既可以是F4(VPC級) , 也可以是F5(VCC級)的OAM信元 , 而且像這樣就能很快地被接收的端系統(tǒng)或安全代理識別 。在這兩種情況下 , 其OAM信元的類型就是“系統(tǒng)治理” , 為了表明安全功能才規(guī)定有適當(dāng)?shù)摹肮δ茴愋汀?。
小結(jié)
ATM安全除了提供網(wǎng)絡(luò)基礎(chǔ)設(shè)施的有關(guān)保護(hù)外 , 還會提供用戶信息的保護(hù) 。ATM安全是在ATM協(xié)議參考模型之后模擬擬制的 , 它所劃分的三個平面為:用戶平面、控制平面和治理平 。第一階段ATM專題安全規(guī)范主要安排了用戶平面安全服務(wù)和控制平面的有限服務(wù) 。
ATM用戶平面服務(wù)規(guī)定了在虛電路內(nèi)以大量的方法承載對用戶信息的保護(hù) 。訪問控制服務(wù)強調(diào)了什么可以答應(yīng)訪問連接ATM的服務(wù)和資源 。鑒別服務(wù)保證了對呼叫方和被呼叫方獲得真實的確認(rèn) 。機密性服務(wù)規(guī)定了加密機制 , 保護(hù)了整個ATM連接承載經(jīng)授權(quán)的信息 , 完整性服務(wù)保證避免對用戶數(shù)據(jù)值修改或探測用戶數(shù)據(jù)順序 。

    推薦閱讀