YD_T 4431-2023 域间路径验证(IDPV ) 技术要求 数据平面.docx
《YD_T 4431-2023 域间路径验证(IDPV ) 技术要求 数据平面.docx》由会员分享,可在线阅读,更多相关《YD_T 4431-2023 域间路径验证(IDPV ) 技术要求 数据平面.docx(15页珍藏版)》请在第壹文秘上搜索。
1、ICS33.(M4MOCCS1.79YD中华人民共和国通信行业标准YDfr44312023域间路径验证(IDPV)技术要求数据平面Therequirementsfortheinter-domainpathverification(IDPV)Datap1.ane2023T1.-O1.实施2023-07-28发布中华人民共和国工业和信息化部发布前言111范围12规范性引用文件I3术语与缩略语14缩略语35总体机制36动态标签同步机制47传输策略生成58娜初始化数据包头68.1 数据包的报文格式68.2 海用户初始化数据包89中间路由节点的处理流程109.1 总体要求IO9.2 总体机制IO9.3
2、被选中中间路由节点验证及更新认证码I1.9.4 未被选中中间路由节点验证及更新认证码19.5 数据包转发I1.9.6 最后一跳路由节点处理1110目的用户的处理流程110.1 获取动态标签I10.2 路径脱证12I1.根密钥和动态标签更新13本文件按照GB1.1-2020f标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件是E域间路径验证UDPV)技术要求系列标准之一,本系列标准的名称和结构如下:尚坪面;娜平面.清注愈本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。木文件由中国通信标准化协会归口.本文件起草单位:清华大学、中国信息通信研究院、中国电信集团有
3、限公司、华为技术有限公司、新华三技术有限公司。本文件主要起草人:徐恪、王晓亮、付松涛、吴建平、赵锋、史凡陈国义、万晓兰.I1.1.域间路径验证(IDPV)技术要求数据平面1Sf1.本文件规定了在域间路径验证(IDPV)中数据平面的技术要求,包括动态标签同步、源用户路径股证策略生成与实现、路由节点认证码计算及脸证、目的用户执行路径证等内容。本文件适用于IR6互联网管理域之间其实路径验证方案.2期性引用文件卜列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款,其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件.IETFR
4、FC8200互联网协议第6版(IPV6)规苑(ImernCtProtocoItVcniion6(IPv6)Spccification)3术语与潮下列术语和定义适HJr本文件。3.1城间路径验证inter-dnuinpathvcri11cati(n用于源和目的用户验证数据包传输过程实际经过的路由节点是否符合用户预期。3.2管理域administrativedomain路径验证的是本单位,可以是一个自治系统,或一个子网。33由分发JR纲Ikey(Iistri1.)UtMM)SerVer每个管理域配区的一台(或多台)服务器,用于管理域间主密钥的同步,以及为验证实体(路由节点及用户)生成及分发密钥。3
5、.4用户user包拈源用户和目的用户,源用户与目的用户可以是端节点,也可以是边界路由节点,当源用户为端节点时,目的用户也为端节点:源用户为边界路由节点时,目的用户也为边界路由节点.3.5路由节点ADWigero1.1.ter从源用户到目的用户的每个管理域入口边界路由节点,在控制平面与K1.)S通信接收标签,在数据平面完成越丁动态标签的认证码计算、聘证以及更新操作。3.6路由节点标很符ERidentifier路由节点对应前缀或其他能在管理域唯一标识该设备的编号。3.7用户标识将Useridentifier当用户为端节点时.用户标识符为用户IPv6地址:当用户为路由节点时,用户标识符为源和目的用户
6、的路由节点标识符。3.8涌息认证码messageauthenticationCUde为使用特定算法生成的定数破的比特位,可用于验证认证码生成者的身份。3.9动态标签dynamictag动态的设备标识,在同一时隙,两个设备实体共享一个动态标签,生成及验证认证码时使用该标签作为输入之一.3.10synchronizingtimes1.ot网络动态标签根据时隙变化,全网控制面保持秒级的同步,以确保任意两个设备之间的时隙相差不超过一个完整的时隙。3.11时间片epoch源和目的用户执行验证策略的暴本单位,每个时间片传输一定数后的数据包。3.12策略po1.icy源和目的用户共享的验证参数,如每个!时间
7、片内有多少数据包,每个中间路由节点验证多少比例的数据包.3.13部署dep1.oyment将动态标签从控制面下发到路由节点,爵路径验证程序部署到路由节点及用户.3.14应答包acknow1.edge目的用户向源用户发送脸证结果的数据包.3.15共享时间片sharedtimes1.ot网络时间同步后,设备之间仍可能在:在苻微小的时间误差,因此设置一个共享时间片,在该共享时间片内,有多于一个标签同时有效.3.16管理城前霰信息/KDprefixinformation各管理域所拥有的地址前缀的信息.4g语卜列缩略语适用于本文件。AD管理域AdministrativeI)OnKIinACK肯定应答包A
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD_T 4431-2023 域间路径验证IDPV 技术要求 数据平面 4431 2023 路径 验证 IDPV 技术 要求 数据 平面
