Кратко

  • RFC 5206 и заменившая её RFC 8046 защищают объявление locator, но новый адрес обычно начинает в UNVERIFIED. Ответ на nonce или подходящий защищённый пакет создаёт отдельное доказательство reachability.
  • Credit-Based Authorization позволяет ограниченную передачу до окончания проверки. Она сдерживает amplification, а не подтверждает адрес, SA, путь или приложение.

Подпись отвечает за автора

HIP отделяет Host Identity от IP-адреса. При перемещении устройство сохраняет криптографическую связь и меняет координату доставки. Это позволяет продолжать transport, но не превращает идентичность в источник истины о маршрутизации.

HMAC и signature связывают UPDATE с association, sequence и алгоритмами. Они показывают, что peer объявил locator и lifetime. Они не включают радиоинтерфейс, таблицу маршрутов, NAT binding или firewall rule.

Поэтому есть UNVERIFIED, ACTIVE, DEPRECATED. Первый статус честно говорит, что утверждение принято, а путь ещё не наблюдался. Если интерфейс продукта скрывает его, символ «authenticated» получает чужую власть.

Nonce должен вернуться с нового места

Обычная проверка отправляет случайный nonce в ECHO_REQUEST внутри UPDATE на новый адрес. Связанный ответ показывает, что peer получил значение и ответил там. Другой exchange допустим, если устанавливает тот же факт.

Защищённые данные, пришедшие на новую SA, иногда служат неявной проверкой. Доказательство — принятый пакет и его SPI/authentication context, а не прежняя строка locator.

Созданная SA, вернувшийся challenge, первый ESP payload и рабочее приложение — разные квитанции. SA может ждать без ответа; HIP может пройти, а ESP остановиться; ESP может пройти, а сервис не восстановиться.

Preferred означает намерение

P bit сообщает желаемый адрес. Пока он UNVERIFIED, существующий ACTIVE locator следует использовать во время проверки. После успеха меняется состояние и предпочтение может стать рабочим.

Lifetime ограничивает срок записи, но не обещает uptime. Интерфейс или route может исчезнуть раньше. После долгой тишины ACTIVE также можно вернуть в UNVERIFIED.

Узкое правило для R1 принадлежит base exchange. Оно не должно становиться общим разрешением активировать каждый подписанный адрес без наблюдения.

CBA сохраняет движение по бюджету

Ожидание полного RTT мешает мобильному трафику. CBA начисляет credit из недавно полученных от peer байтов, разрешает отправку на непроверенный адрес в пределах баланса и старит его со временем.

Механизм не устраняет flooding и не доказывает владение адресом. Он убирает выгодное усиление при redirection. Запись должна говорить sent under CBA и хранить источник кредита, aging, расход и итог.

Если ответ не пришёл, предварительные пакеты не становятся доказательством задним числом. Это было ограниченное действие при явной неопределённости.

Цепочка, которую можно восстановить

Связать association, fingerprint UPDATE, locator set, lifetime, preference, синтаксис, начальное состояние, fallback, nonce, retries, response или protected packet, transition, path decision, SA, первый payload, результат приложения, expiry и deletion.

Тогда подпись может быть успешной при неудаче challenge, challenge — при блокировке ESP, ESP — при сбое приложения. Каждый владелец отвечает за измеренный слой.

Версия не доказывается ссылкой

RFC 5206 опубликована в 2008 году как Experimental и obsolete. RFC 8046 заменила её в 2017 году на Standards Track, переименовала LOCATOR в LOCATOR_SET и передала multihoming RFC 8047. Раздельная проверка адреса сохранилась.

Современная ссылка в inventory не доказывает обновление running code. Нужны версия, parser, state machine, timers, CBA и фактическое поведение.

Руководство должно разделить четыре обещания: объявление аутентифицировано, locator проверен, защищённый путь активен, приложение продолжает работу. Подпись знает говорящего. Путь знает только вернувшийся пакет.

Источники

  1. Сведения RFC 5206
  2. RFC 5206 HTML
  3. Текст RFC 5206
  4. Datatracker RFC 5206
  5. История RFC 5206
  6. Ссылки RFC 5206
  7. Errata RFC 5206
  8. Сведения RFC 8046
  9. RFC 8046 HTML
  10. Текст RFC 8046
  11. Datatracker RFC 8046
  12. История RFC 8046
  13. Ссылки RFC 8046
  14. Errata RFC 8046
  15. RFC 7401 — HIP v2
  16. RFC 7402 — HIP ESP
  17. RFC 8047 — HIP multihoming
  18. RFC 6973 — приватность
  19. RFC 4423 — архитектура HIP
  20. Heng Lu — слои реальности
  21. Heng Lu — минимальная начальная спецификация
  22. Heng Lu — приоритет работающего кода