YD T 2637.4-2013 自组织网络支持应急通信 第4部分 组网安全要求.pdf
《YD T 2637.4-2013 自组织网络支持应急通信 第4部分 组网安全要求.pdf》由会员分享,可在线阅读,更多相关《YD T 2637.4-2013 自组织网络支持应急通信 第4部分 组网安全要求.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 33.030 M21 YD 中华人民共和国通信行业标准YD厅2637.4-2013自组织网络支持应急通信第4部分:组网安全要求Ad hoc networks for emergency communications Part 4: requirements of network security 2013-10-17发布2014-01-01实施中华人民共和国工业和信息化部发布 YD汀2637.4-2013目次前言. . . . . . . . . . . . . . . . .11 1 范围. 2规范性引用文件. 3 术语、定义和缩略语.3.1 术语和定义. 3.2缩略语. . .
2、. . . .2 4 综述. . . . . . .2 5 组网安全5.1 身份认证5.2 数据传输保护. 5.3 入侵检测可选) . . . . . . . . . .4 附录A(资料性附录身份验证过程参考文献. I 目U吕自组织网络支持应急通信分为5个部分E一一第1部分z业务要求:一一第2部分z初始化、准入和恢复机制:一一第3部分z节点要求:一一第4部分E组网安全要求:一一第5部分E与现有网络的互联互通要求。1)本部分为第4部分。2)本部分按照GB厅1.1-2009给出的规则起草。3)本部分由中国通信标准化协会提出并归口。4)本部分起草单位z北京邮电大学、工业和信息化部电信研究院,到本部分
3、起草人z魏更宇、刘通、王椒、林秀琴、黄颖。YD厅2637.4-2013H t 范围自组织网络支持应急通信第4部分:组网安全要求YD厅2637.4-2013本部分规定了自组织网络支持应急通信的组网安全要求,包括身份认证要求、数据传输保护要求、入侵检测要求。本部分适用于采用无线局域网(IEEE802.11 aJb/g/n1s)和无线城域网(IEEE802.16 aJdlm)技术进行组网的支持应急通信的自组织网络。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本包括所有的修改单适用于本文件。GB厅15843.
4、2信息技术安全技术实体鉴别第2部分z采用对称加密算法的机制GB厅15843.3信息技术安全技术实体鉴别第3部分E采用非对称签名技术的机制GB 15629.11-2003-XGI-2006信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分z无线局域网媒体访问控制和物理层规范第1号修改单YD.厅2637.2-2013自组织网络支持应急通信第2部分z初始化、准入和恢复机制FIPS-46-3 数据加密标准(DataEncryption Standard(DES) ANSI X3.92 数据加密算法(DataEnyptionAlgori也m)ISOIIEC 18033-3信息技术安全技术加
5、密算法第3部分z分组密码也岛rmationtecbnology - Security臼cbniques-En町yptionalgorithms - Part 3: Block ciphers) G阳T0002-2012 SM4分组密码算法IEFRFC3280 互联网X.509公钥基础设施证书及证书撤销列表(CRL)概况(InternetX.509 Public Key Infrastructure Certific础andCe叫自ca始RevocationList (CRL) Profile) 3 术语、定义和缩略语3.1 术语和定义下列术语和定义适用于本文件。3.1.1 自组织网络Ad Ho
6、c Network 支持Adhoc组网模式的无线区域网络,这类网络是不需要依靠现有固定网络基础设施,快速展开使用的网络。它是由一组带有无线收发装置的可移动终端节点组成的无中心网络,是可以不依赖人为操作自组织、自愈合的网络。网络中的各个节点相互协作完成信息交换,实现信息和服务共享。3.1.2 节点Node 网络通信终端。在自组织网络中,通信终端可以为各种便携通信设备,如传感器节点、手机、PC、其他手持通信设备等。YD厅2637.4-气2013在自组织网络中,一个节点可以作为管理节点、簇头或普通节点。节点涉及到的功能包括z管理功能、发起功能、授权认证功能、通信功能、节点入网和追网管理功能。自组织网
7、络中的节点应兼有产生数据的终端功能和转发数据的路由功能。3.1.3 证书Ce民ificate一种文件,能表明个人的身份,同时也可以通过证书获得其他用户的信息。3.1.4 请求入网节点Request Node 请求加入自组织网络中的节点。在簇头入网过程中,簇头作为请求入网节点z在普通节点入网过程中,普通节点作为请求入网节点。3.1.5 验证节点AuthenticationNode 接受请求入网节点入网请求的节点。在簇头入网过程中,管理节点作为验证节点z在普通节点入网过程中,簇头节点作为验证节点。3.1.6 验证服务节点AuthenticationService Node 为请求入网节点和验证节点
8、提供验证功能的节点。在簇头入网和普通节点入网过程中,管理节点作为验证服务节点。3.2缩略语下列缩略语适用于本文件。AN ASN ADDID mSSID 岛日CMPDU RN MAC DoS DDos 4综述Authentication Node Authentication Service Node Address Index Independent Basic Service Set Identification Message Integrity Code MACProcol Data Unit Request Node Media Access Control Denial of Ser
9、vice Dis位ibutedDenial of Service 本部分从3个方面提出自组织网络支持应急通信的组网安全要求:验证节点验证服务节点地址索引独立基本服务组标识消息完整性校验码MAC协议数据单元请求节点介质访问控制拒绝服务攻击分布式拒绝服务攻击a)身份认证要求z允许合法节点加入自组织网络,禁止非法节点加入自组织网络,为YD厅2637.2-2013 自组织网络支持应急通信第2部分z初始化、准入和恢复机制中簇头入网、普通节点入网过程提供身份认证:b)数据传输保护要求z加密无线信道中传输的数据,保证节点间安全通信:c)入侵检测要求E在强安全要求情况下,检测节点的入侵行为。2 YD,厅263
10、7.4-20135组网安全5.1 身份认证5.1.1 综述身份认证是每个1点确认与其通信的节点身份的过程。m厅2637.2-2013中簇头入网过程中,簇头节点收到管理节点广播的网络mSSID消息,与管理节点完成链路验证后,需要和管理节点进行身份认证,只有认证成功后才能加入网络:普通节点入网过程中,普通节点收到网络mSSID消息,完成链路验证后,需要和簇头节点进行身份认证,只有认证成功后才能加入网络。本部分提出的节点身份认证机制包括基于口令的认证和基于证书的认证。5.1.2 基于口令的认证机制基于口令的认证机制是基于双方口令的一致性进行身份验证。基于口令的认证机制应满足以下安全要求z用户登录口令
11、长度不应小于4位,而且还应规定一次登录用户能够尝试的口令次数不超过5次,用户登录口令在移动终端中应以密文或散列值的形式进行存储:双向认证:抵抗窃听、重放攻击z抵御针对口令的猜测攻击。该认证机制的实现见GB厅15843.2和GB厅15843.3.5.1.3 基于证书的认证机制基于证书的认证机制是基于双方证书的合法性进行身份验证.基于证书的认证机制应满足双向认证的安全要求。基于证书的认证机制参见附录A.本部分规定节点的身份认证应实现基于证书的认证,基于口令的认证是可选的。5.2 数据传输保护5.2.1 综述数据传输保护是保证通信双方信息的机密性,完整性.两个节点进行安全通信,数据发送时,首先协商加
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2637.4 2013 组织网络 支持 应急 通信 部分 组网 安全 要求
