成p(1),p(2),...p(i)(i=p的長度/16) 。把密碼塊叫做c(1)、c(2)...c(i),
最終的密碼叫做C 。還需要中間值b(1)、b(2)...c(i) 。按照如下方式加密(" "
表示串聯(lián))
b(1)=MD5(S R A)c(1)=p(1)xorb(1)C=c(1)
b(2)=MD5(S c(1))c(2)=p(2)xorb(2)C=C c(2)
..
..
..
b(i)=MD5(S c(i-1))c(i)=p(i)xorb(i)C=C c(i)
最終的密碼包括c(1) c(2) ... c(i) 。
接收端按照相反的過程處理得到明文 。
3.6.Tunnel-Private-Group-ID
描述
該屬性指示一個特定的隧道會話的group-ID 。假如一個隧道創(chuàng)建者能從一個特定
的連接中確定組的結(jié)果(thegroupresulting),則該屬性可以包含在Access-Request報文中 ,
假如這個將被創(chuàng)建的隧道會話屬于一個特定的私有組 , 則Access-Accept報文中應(yīng)該包含
該屬性 。使用組可以用來將一個隧道會話和一組特定用戶相關(guān)聯(lián) 。例如 , 它會用于通過一個特定的
接口路由一個沒有注冊的IP地址 。假如一個Accounting-Request報文包含Acct-Status-Type
屬性(該屬性的值是Start或者Stop) , 且屬于一個隧道會話 , 則該報文應(yīng)該包含
Tunnel-Private-Group-ID屬性 。
該報文的結(jié)果如下:
0123
01234567890123456789012345678901
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
TypeLengthTagString...
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Type
81
Length
3
Tag
該域長度是一個字節(jié) , 用于組織屬于同一隧道的一組屬性 , 假如該域的值大于0x00 ,
且小于或者等于0x1F , 則被解釋成指示該屬性所屬的隧道 。假如該域的值大于0x1F ,
則被解釋成String域的第一個字節(jié) 。
String
該域是必需的 , 代表特定的組 。關(guān)于它的格式?jīng)]有特定的限制 。
3.7.Tunnel-Assignment-ID
描述
該屬性用來將一個將被分配會話的特定隧道告訴隧道創(chuàng)建者 。一些隧道協(xié)議 , 象L2TP、
PPTP , 答應(yīng)會話通過相同的隧道在兩個相同的隧道終端之間被復(fù)用 。該屬性給RADIUS
提供了一種可以用于通知隧道創(chuàng)建者(e.g.PAC、LAC)將會話分配給可復(fù)用隧道還是
專用隧道(aseparatetunnel)的方法 。而且 , 也答應(yīng)將共享復(fù)用隧道的會話分配
給不同的復(fù)用隧道 。一個特定的實現(xiàn)可以將不同的特性分配給特定的隧道 。例如 , 不同
的隧道被賦予不同的 QOS參數(shù) 。這樣的隧道可以用來承載單個或者是多個會話 。
Tunnel-Assignment-ID屬性還答應(yīng)RADIUS服務(wù)器指示一個特定的會話被分配給一個
提供合適等級服務(wù)的隧道 。希望將來定義的用于隧道的且與QOS相關(guān)的RADIUS屬性都能
通過該屬性給出的ID相關(guān)聯(lián) 。同時 , 任何有關(guān)特定ID串的含義留給隧道創(chuàng)建者的本地
配置處理 。
該屬性可以被包含在Access-Accept報文中 。隧道創(chuàng)建者收到該屬性后 , 可以忽視它 ,
將會話安排到兩者之間的任意一個復(fù)用或者是專用隧道 。假如一個Accounting-Request
報文包含Acct-Status-Type 屬性(該屬性的值是Start或者Stop) , 且屬于一個隧道會
話 , 則該報文應(yīng)該包含該屬性 。
假如一個隧道創(chuàng)建者支持Tunnel-Assignment-ID屬性 , 那他需要按照如下的方式將
一個會話分配給隧道:
假如在與一個ID指定的終端之間 , 該屬性和隧道都已經(jīng)存在 , 那么這個會話被
分配給該隧道 。
假如在與一個ID指定的終端之間 , 該屬性已經(jīng)存在 , 但是沒有隧道 , 那么將會為
該會話建立一個隧道 , 并且一個ID被分配給該隧道 。
假如該屬性不存在 , 這該會話被分配到一個未命名的隧道 。假如該隧道還沒有建立 ,
推薦閱讀
- 三星note10支持nfc功能嗎
- IP子網(wǎng)尋址
- SNMP 簡單網(wǎng)絡(luò)管理協(xié)議的體系結(jié)構(gòu)
- 公用ATM網(wǎng)向MPLS演進(jìn)
- nova7支持nfc嗎
- GMPLS中的標(biāo)記分配協(xié)議研究
- 三星note10支持快充嗎
- 民生銀行支持網(wǎng)商銀行嗎
- 三星note10支持息屏顯示嗎
- MPLS包頭結(jié)構(gòu)在協(xié)議棧中的位置
