日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

NULL加密算法及其在IPsec協(xié)議中的應(yīng)用( 二 )


test_case=1
data=https://www.rkxy.com.cn/dnjc/0x123456789abcdef
data_len=8
NULL_data=https://www.rkxy.com.cn/dnjc/0x123456789abcdef
test_case=2
data="https://www.rkxy.com.cn/dnjc/NetworkSecurityPeopleHaveAStrangeSenseOfHumor"
data_len=53
NULL_data="https://www.rkxy.com.cn/dnjc/NetworkSecurityPeopleHaveAStrangeSenseOfHumor"
3.ESP_NULL運(yùn)行條件
ESP_NULL是通過NULL在ESP的上下文環(huán)境中的使用來定義 。這一節(jié)通過指出
所需執(zhí)行參數(shù)的細(xì)節(jié)來更加深入的說明ESP_NULL 。
為了使Internet密鈅交換[IKE]提取密鈅更加有效及為了使協(xié)同便利和避免潛在的輸
出控制問題 。,在該算法中密鈅的大小必須為0byte.
為了便于協(xié)同,該算法的初始化向量大小必須為0Bits.
填充可以包含在[ESP]中聲明過的分組出站包 。
4.安全考慮
NULL算法既不提供機(jī)密性也不會提供其它任何安全服務(wù),它僅僅是一條便利
途徑去替換在使用ESP加密時的選項 。ESP可以提供非加密身份驗證和數(shù)據(jù)完整性
確認(rèn) 。不像AH這項服務(wù)不能應(yīng)用于IP頭的任何部分 。在寫這篇文檔的同時,沒
有證據(jù)表明在使用同一驗證算法時,ESP_NULL不如AH安全 。(一個用使用了某種
驗證算法的ESP_NULL來保護(hù)的數(shù)據(jù)包與一個用使用了某種驗證算法的AH保護(hù)的數(shù)
據(jù)包是一樣安全的)
如[ESP]中所規(guī)定的,當(dāng)使用加密算法和使用驗證算法在ESP中是可選的時候 。
,將強(qiáng)制性的使用一種足夠強(qiáng)大的加密算法或一種強(qiáng)大的身份驗證算法,或是兩者都
被使用 。
在寫這篇文檔時,并沒有法律禁止出口0長度密鈅的NULL算法 。
5.知識產(chǎn)權(quán)說明 。
Pursuanttotheprovisionsof[RFC-2026],theauthorsrepresentthat
theyhavedisclosedtheexistenceofanyproprietaryorintellectual
propertyrightsinthecontributionthatarereasonablyand
personallyknowntotheauthors.Theauthorsdonotrepresentthat
theypersonallyknowofallpotentiallypertinentproprietaryand
intellectualpropertyrightsownedorclaimedbytheorganizations
theyrepresentorthirdparties.
6.致謝
SteveBellovinsuggestedandprovidedthetextfortheIntellectual
PropertyRightssection.
CreditalsoneedstobegiventotheparticipantsoftheCisco/ICSA
IPsec&IKEMarch1998InteroperabilityWorkshopsinceitwasthere
thattheneedforthisdocumentbecameapparent.
7.參考書目
[ESP]Kent,S.,andR.Atkinson,"IPEncapsulatingSecurity
Payload",RFC2406,November1998.
[AH]Kent,S.,andR.Atkinson,"IPAuthenticationHeader",
RFC2402,November1998.
[ROAD]Thayer,R.,Doraswamy,N.,andR.Glenn,"IPSecurity
DocumentRoadmap",RFC2411,November1998.
[DOI]Piper,D.,"TheInternetIPSecurityDomainof
InterpretationforISAKMP",RFC2408,November1998.
[IKE]Harkins,D.,andD.Carrel,"TheInternetKeyExchange
(IKE)",RFC2409,November1998.
[RFC-2026]Bradner,S.,"TheInternetStandardsProcess--Revision
3",BCP9,RFC2026,October1996.
[RFC-2040]Baldwin,R.,andR.Rivest,"TheRC5,RC5-CBC,RC5-CBC-
Pad,andRC5-CTSAlgorithms",RFC2040,October1996
[RFC-2119]Bradner,S.,"KeyWordsforuseinRFCstoIndicate
RequirementLevels",BCP14,RFC2119,March1997.
8.作者地址
RobGlenn
NIST
EMail:rob.glenn@nist.gov
StephenKent
BBNCorporation
EMail:kent@bbn.com
TheIPsecworkinggroupcanbecontactedthroughthechairs:
RobertMoskowitz
ICSA
EMail:rgm@icsa.net
TedT"so
MassachusettsInstituteofTechnology
EMail:tytso@mit.edu


推薦閱讀