Кратко
- RFC 5206 и заменившая её RFC 8046 защищают объявление locator, но новый адрес обычно начинает в
UNVERIFIED. Ответ на nonce или подходящий защищённый пакет создаёт отдельное доказательство reachability. - Credit-Based Authorization позволяет ограниченную передачу до окончания проверки. Она сдерживает amplification, а не подтверждает адрес, SA, путь или приложение.
Подпись отвечает за автора
HIP отделяет Host Identity от IP-адреса. При перемещении устройство сохраняет криптографическую связь и меняет координату доставки. Это позволяет продолжать transport, но не превращает идентичность в источник истины о маршрутизации.
HMAC и signature связывают UPDATE с association, sequence и алгоритмами. Они показывают, что peer объявил locator и lifetime. Они не включают радиоинтерфейс, таблицу маршрутов, NAT binding или firewall rule.
Поэтому есть UNVERIFIED, ACTIVE, DEPRECATED. Первый статус честно говорит, что утверждение принято, а путь ещё не наблюдался. Если интерфейс продукта скрывает его, символ «authenticated» получает чужую власть.
Nonce должен вернуться с нового места
Обычная проверка отправляет случайный nonce в ECHO_REQUEST внутри UPDATE на новый адрес. Связанный ответ показывает, что peer получил значение и ответил там. Другой exchange допустим, если устанавливает тот же факт.
Защищённые данные, пришедшие на новую SA, иногда служат неявной проверкой. Доказательство — принятый пакет и его SPI/authentication context, а не прежняя строка locator.
Созданная SA, вернувшийся challenge, первый ESP payload и рабочее приложение — разные квитанции. SA может ждать без ответа; HIP может пройти, а ESP остановиться; ESP может пройти, а сервис не восстановиться.
Preferred означает намерение
P bit сообщает желаемый адрес. Пока он UNVERIFIED, существующий ACTIVE locator следует использовать во время проверки. После успеха меняется состояние и предпочтение может стать рабочим.
Lifetime ограничивает срок записи, но не обещает uptime. Интерфейс или route может исчезнуть раньше. После долгой тишины ACTIVE также можно вернуть в UNVERIFIED.
Узкое правило для R1 принадлежит base exchange. Оно не должно становиться общим разрешением активировать каждый подписанный адрес без наблюдения.
CBA сохраняет движение по бюджету
Ожидание полного RTT мешает мобильному трафику. CBA начисляет credit из недавно полученных от peer байтов, разрешает отправку на непроверенный адрес в пределах баланса и старит его со временем.
Механизм не устраняет flooding и не доказывает владение адресом. Он убирает выгодное усиление при redirection. Запись должна говорить sent under CBA и хранить источник кредита, aging, расход и итог.
Если ответ не пришёл, предварительные пакеты не становятся доказательством задним числом. Это было ограниченное действие при явной неопределённости.
Цепочка, которую можно восстановить
Связать association, fingerprint UPDATE, locator set, lifetime, preference, синтаксис, начальное состояние, fallback, nonce, retries, response или protected packet, transition, path decision, SA, первый payload, результат приложения, expiry и deletion.
Тогда подпись может быть успешной при неудаче challenge, challenge — при блокировке ESP, ESP — при сбое приложения. Каждый владелец отвечает за измеренный слой.
Версия не доказывается ссылкой
RFC 5206 опубликована в 2008 году как Experimental и obsolete. RFC 8046 заменила её в 2017 году на Standards Track, переименовала LOCATOR в LOCATOR_SET и передала multihoming RFC 8047. Раздельная проверка адреса сохранилась.
Современная ссылка в inventory не доказывает обновление running code. Нужны версия, parser, state machine, timers, CBA и фактическое поведение.
Руководство должно разделить четыре обещания: объявление аутентифицировано, locator проверен, защищённый путь активен, приложение продолжает работу. Подпись знает говорящего. Путь знает только вернувшийся пакет.
Источники
- Сведения RFC 5206
- RFC 5206 HTML
- Текст RFC 5206
- Datatracker RFC 5206
- История RFC 5206
- Ссылки RFC 5206
- Errata RFC 5206
- Сведения RFC 8046
- RFC 8046 HTML
- Текст RFC 8046
- Datatracker RFC 8046
- История RFC 8046
- Ссылки RFC 8046
- Errata RFC 8046
- RFC 7401 — HIP v2
- RFC 7402 — HIP ESP
- RFC 8047 — HIP multihoming
- RFC 6973 — приватность
- RFC 4423 — архитектура HIP
- Heng Lu — слои реальности
- Heng Lu — минимальная начальная спецификация
- Heng Lu — приоритет работающего кода
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
