標準解讀
《GB/T 21643-2008 IP認證頭(AH)》是中國國家標準之一,該標準主要定義了IP認證頭(Authentication Header, AH)的具體實現要求。AH是互聯(lián)網協(xié)議安全架構(IPsec)的一個重要組成部分,用于提供數據完整性和來源驗證服務。它通過在IP數據包中插入一個頭部來工作,這個頭部包含了用于驗證發(fā)送者身份和確保數據未被篡改的信息。
根據該標準,AH支持多種加密算法以生成消息認證碼(MAC),這有助于檢測出傳輸過程中可能發(fā)生的任何修改。此外,AH還能夠為每個數據包分配序列號,進一步增強了安全性,防止重放攻擊。但是需要注意的是,雖然AH提供了強大的數據完整性保護機制,但它并不對數據進行加密處理;若需同時保證數據的機密性,則應結合使用封裝安全載荷(Encapsulating Security Payload, ESP)等其他技術手段。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現行
- 正在執(zhí)行有效
- 2008-04-10 頒布
- 2008-11-01 實施




文檔簡介
犐犆犛33.040.40
犕33
中華人民共和國國家標準
犌犅/犜21643—2008
犐犘認證頭(犃犎)
犐犘犃狌狋犺犲狀狋犻犮犪狋犻狅狀犎犲犪犱犲狉
(IETFRFC2402:1998,MOD)
20080410發(fā)布20081101實施
中華人民共和國國家質量監(jiān)督檢驗檢疫總局
發(fā)布
中國國家標準化管理委員會
書
犌犅/犜21643—2008
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
5AH協(xié)議頭格式!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6AH協(xié)議處理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
6.1頭定位!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
6.2認證算法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
6.3外出包處理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
6.4進入包處理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
7一致性要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
書
犌犅/犜21643—2008
前言
本標準是IP安全協(xié)議(IPSec)系列標準之一,該系列標準的名稱及結構預計如下:
———國家標準《IP安全協(xié)議體系結構》(IETFRFC2401:1998,MOD)1)
———GB/T21643—2008《IP認證頭(AH)》(IETFRFC2402:1998,MOD)
———國家標準《IP封裝安全載荷(ESP)》(IETFRFC2406:1998,MOD)1)
———YD/T1466—2006《IP安全協(xié)議(IPSec)技術要求》
———YD/T1467—2006《IP安全協(xié)議(IPSec)測試方法》
———YD/T1468—2006《IP安全協(xié)議(IPSec)穿越網絡地址翻譯(NAT)技術要求》
———行業(yè)標準(YD)《因特網密鑰交換協(xié)議(IKEv2)第1部分:技術要求》1)
———行業(yè)標準(YD)《因特網密鑰交換協(xié)議(IKEv2)第2部分:測試方法》1)
本標準修改采用IETFRFC2402:1998《IP認證頭(AH)》,與之相比的主要區(qū)別是:
———刪除了RFC2402中第4章、第6章、第7章和附錄A的內容。
———將RFC2402中第1章、第2章、第3章和第5章的內容作為本標準的第4章、第5章、第6章
和第7章。
———根據GB/T1系列標準的要求,增加了本標準的第1章、第2章和第3章的內容。
本標準由中華人民共和國信息產業(yè)部提出。
本標準由中國通信標準化協(xié)會歸口。
本標準起草單位:信息產業(yè)部電信研究院。
本標準主要起草人:袁琦、何寶宏。
1)待發(fā)布。
Ⅰ
犌犅/犜21643—2008
犐犘認證頭(犃犎)
1范圍
本標準規(guī)定了AH協(xié)議的技術要求,包括AH協(xié)議頭格式、AH協(xié)議處理、一致性要求等。
本標準適用于支持AH協(xié)議的數據設備。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有
的修改單(不包括勘誤的內容)或修訂版均不適用于本標準,然而,鼓勵根據本標準達成協(xié)議的各方研究
是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。
IETFRFC2401:1998IP安全協(xié)議體系結構
IETFRFC2406:1998IP封裝安全載荷(ESP)
IETFRFC1883:1995IPv6協(xié)議
IETFRFC2403:1998ESP和AH中使用MD596的HMAC算法
IETFRFC2404:1998ESP和AH中使用SHA196的HMAC算法
3縮略語
下列縮略語適用于本標準。
AHAuthenticationHeader認證頭
DESDataEncryptionStandard數據加密標準
ESPEncapsulatingSecurityPayload封裝安全載荷
HMACHASHMAC散列MAC
IANAInternetAssignedNumbersAuthority互聯(lián)網地址分配機構
ICMPInternetControlMessageProtocol互聯(lián)網控制消息協(xié)議
ICVIntegrityCheckValue完整性校驗值
IPSecIPSecurityIP安全
IPInternetProtocol互聯(lián)網協(xié)議
MD5MessageDigest5消息摘要5
SASecurityAssociation
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑?,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 移動醫(yī)療健康應用軟件授權使用協(xié)議
- 物業(yè)管理裝修協(xié)議書
- 產品市場推廣策略與操作手冊編制
- 設備分期付款銷售合同
- 初中生心理健康故事
- 國際物流與運輸合同
- 知識產權轉讓協(xié)議簽署細節(jié)說明
- 物流行業(yè)個性化配送優(yōu)化方案
- 初中生職業(yè)規(guī)劃課程心得
- 模具產品開發(fā)合作合同協(xié)議書
- 醫(yī)院實習生崗前培訓課件
- 照明燈具統(tǒng)計表
- 杭州市居住房屋出租安全管理若干規(guī)定
- 2022年江西工業(yè)貿易職業(yè)技術學院職業(yè)適應性測試題庫及答案解析
- 給水排水管道工程質量通病以及防治
- 計算機視覺全套課件
- 中國聯(lián)通IMS接口規(guī)范 第三分冊:Sh接口 V1.0
- protel完全教程(原理圖部分)
- 迎澤公園文化廣場歌詞匯集
- 環(huán)境化學物的毒性作用及其影響因素
- Q∕GDW 12176-2021 反竊電監(jiān)測終端技術規(guī)范
評論
0/150
提交評論