YDB 066-2011 有线局域网媒体访问控制安全技术要求.pdf
《YDB 066-2011 有线局域网媒体访问控制安全技术要求.pdf》由会员分享,可在线阅读,更多相关《YDB 066-2011 有线局域网媒体访问控制安全技术要求.pdf(180页珍藏版)》请在麦多课文档分享上搜索。
1、通信标准类技术报.fr. 1=1 YDB 066-2011 线局域网媒体访问控制安全技术要求Wired local area network medium access control security requirements 2011 - 08 -05印发中国通信标准化协会发布YDB 066一一2011目欠前言. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . VII VA4i1i
2、1i1儿A吐-bphdnb民UQUQdQd1ititi-门,白ndqLqJnJ4AA吐严b严bpbnO民UbQUQOQuny1IEAT-A1止1l41IL呼IEA唱A-1-占1IL-EAT-tSAt-占1IEA1tA-1-,占1IL-EA-A唱EA式格uu果陡结素息元信义除剧果舵去息各素且即mL去Li山Mr在但他耐性irEZZr也吐出出扫射黝川明俩结引缩语略略统统统全协A012345678性与术缩策系系系安JJc1JJJiijilJJJ围范语述全nMJJJJJJJJJJJJJJJJJJi范规术JJ概安JJJ551J666666666666666666士,EqJ内JFhdD-b-hdnb严312
3、qu45民UI YDB 066-2011 900001123357789990oo-A2222550002456677899 。中nL门,中门JUqLnL门L门,白9qLqL门,臼门,中门,中qdqdquququqJququqd叮JA哇严hUFDFhuphUFhdFOmbmbpbFDFOPbFb引引哩达理组组组索索p管概分分分分识钥钥)川钥程活求应认惊密密)理叫密过激请响确较接、阳管日播商商商商商密充站分帧. TNM单协协协协协vv部如-I在议及钥钥钥钥钥i成构数也述组且主且且播协别密密密密密述组到陈索组结的据概分AL概知分单别鉴插播播播播概)阶iw附时时悦阳盯帧班制帧耀献帕且脚略一叫制胖胖胖
4、胖胖出相阳时机制刽刽睐议dL啡钳七四规规规-m搁一叫锵帷脚时时棚辑栩栩栩栩栩时时hL班时式趴黯略问叫放叫wmmm肌川山川舰时咄咄一川娜娜娜脚时班倒UE晦旧时姗姗姗姗姗畸酬酬MM酬椭012吉即nM点居居居略全全全单于号挂在主JJJJ如NJJJ11JJ节邻邻邻策安安安和基JJJi苦JJJim-晤组组UU组川11113333344A军队匕叶叫4111122222切如JIU-EK王另E12003066661J6666666邻JJJ安JJJ鉴J9999;99999组队队11队1666777888991&11 nu 叮iQUQd1AII YDB 066-2011 10.3.2 处理过程.四川站间密钥建立.
5、60 11. 1 站间密钥建立过程概述.60 11. 2 站间密钥请求. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61 11. 2. 1 帧格式. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61 11. 2. 2 处理过程.62 11. 3 对对端S
6、凹的站闰密钥通告.62 11. 3. 1 帧格式.62 11. 3. 2 处理过程.63 11. 4 对端S凹的站间密钥通告响应.64 11. 4. 1 帧格式.64 11. 4. 2 处理过程.65 11. 5 对发起端S凹的站问密钥通告.65 11. 5. 1 帧格式.65 11. 5. 2 处理过程.66 11. 6 发起端S凹的站间密钥通告响应. 66 11. 6. 1 帧格式.66 11. 6. 2 处理过程.67 11. 7 站间密钥建立补充说明.67 11. 8 邻居用户终端站间密钥建立.68 11. 8. 1 过程概述.68 11. 8. 2 邻居交换设备选择请求.69 11.
7、 8. 3 邻居交换设备选择响应.70 12 交换密钥建立.70 12. 1 交换密钥建立过程概述.70 12.2 交换基密钥建立. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71 12.2.1 交换基密铝建立过程概述. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71 12.2.2交换基密钥通告分组一.72 12.2.3 交换基密钥通告响应分组一.73 12.2.4 交换基密钥通告分组二.
8、74 12.2.5 交换基密钥通告响应分组二.75 12.3 交换密钥协商过程.77 12.3.1 交换密钥协商过程概述.77 12.3.2 交换密铝协商激活.78 12.3.3 交换密钥协商请求.79 12.3.4 交换密钥协商响应. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81 12.3.5 交换密钥协商确认.82 13 节点间保密通信.84 13.1 节点间交换路径探寻.84 13. 1. 1 节点间交换路径定义. 84 13. 1. 2 交换路径探寻过程概述.84 III -耀蒙
9、主YDS 066-2011 56778993455778889999001223444556789902333 888888899999999999990000000000000oool-11 Ti咱t41i咱41ti-咱141ti-41tEA唱BA咱t41tA1i1tA唱Ei1ti噜ti-1it-品程过nu z京什量程常程过过和量和量变量常的常略)义、量了策定量变程信中uu变的川流通uu且机的、类分二岱理输串l态义定一不求应分划保处理护式式备)U传缸m机状定中国同响分型型略间送处保莫莫块设据片展规定)态器中-u机机寻寻划类类策点发收帧旧旧模-矢数分封却约状制机态态探探型信信信节点接据人人护U
10、u和的牢f号量机器控述态述机机状状径径类通逼迫型节点数密密保道剧制组与阿符变量态制问描量机状描态态收收蛐姗踹翩翩僻愤慨悄悄加解酬捕叫他吨据川江份慑町的L札相铺轨腋附拍脑吵吵刊协拍脑制帧懒懒交交间节节间不发接模刚伽数充cc机端更处加阳组甜要围和时全附访鉴各统者请各传接密密点点密系nmnM理控钥时AP,匀快般态钟口别求钥钥J节JJ节JJJ加JJic-管受密超11mu一状时JJ端鉴JJJ请JJ密密J21Atiq白吁中qdqdqdAT4A4Ae-H1eqdqJFO同bFO民UOOOQUS牛巾S3323333334333工12空14234456L12366456666667866-i1i-1i11-1i
11、丁A斗1TA-1i1i-A1i1iqJquqJAAA吐HhUFhUFDFbFhd卢b只U民Ub民U民UnbbbAaAFhdnhu IV YDB 066一-20114444445555566668990012333403468 1口11口口口11口口口口-uuuuuuuuuummm法报算削、-RU有UUM的z用)um象计吏系-E对值统. 制你旺管置计断话u报出景与被配统诊会.表术导场C-机阻器器器器穿臼技钥用nMMW-p市市市制对火H本密应1状器控控控控理u置计定器理理理理理理制求、闯问问问管配统象置B时管管管管管管控要访访访访血者者对配阳和如影和和计制求能述置障能全费象型问般别阳加剧烈别P述求
12、求理述统制甜甜付位时别控要功概配故性安计对类访一鉴鉴鉴鉴者概请请管概系控凹的剧时时鉴入般理管据别求统入范斗范料斗重哺一管川川川被数鉴川口口川口请UM川系JJ接规资规资资77口nJ且嘀JJ川川口JiJ口口口打口口口口J口口且嘀ABCDEM7盯刀口盯盯刀口录录录录录四附附附附附V YDB 066-2011 _._ 自IJE习为适应信息通信业发展对通信标准文件的需要,在工业和信息化部统一安排下,对于技术尚在发展中,又需要有相应的标准性文件引导其发展的领域,由中国通信标准化协会组织制定通信标准类技术报告,推荐有关方面参考采用。有关对本技术报告的建议和意见,向中国通信标准化协会反映。本技术报告由中国通信
13、标准化协会提出并归口。本技术报告主要起草单位:西安邮电学院、西安西电捷通无线网络通信股份有限公司、北京邮电大学。本技术报告主要起草人:朱志样、李琴、黄振海、铁满霞、王育昆、杨义先、赖晓龙、颜湘、龙昭华、罗旭光、葛莉、任学强、许成鹏、孙宇露、王佩、张永强、张变玲、胡亚楠、杜志强、杜慧、王朝、张国强、梁琼文、肖跃雷。VII YDB 066-一2011引_._ 仨习本技术报告针对现有局域网安全协议存在的易遭受欺骗、网络接入控制设备没有独立身份等缺陷,基于三元对等鉴别(TePA)机制,提出有线局域网安全技术要求。本技术报告也作为对GB!T15629.3-1995 J图36TAEPoL协议帧结构示意自6
14、.3. 1 TAEPoL协议各组成部分6.3. 1. 1 前导码PreambleIEEE802.3帧的前导码有7个字节(56位)交替出现的0和1,交替序列如下:预同步码=10101010101010101010101010101010101010101010101010101010 即16进制的AAAAAAAAAAAAAAAAAAAAAAAAAAAA6.3. 1. 2 帧首定界符SFDIEEE802. 3帧的SFD宇段占1个字节,其比特模式为10101011,它紧跟在前导码后,用于指示一帧的开始。前导码的作用是使接收端能根据1飞0交变的比特模式迅速实现比特同步,当检测到连续两位1(即读到帧起始
15、定界符字段SFD最末两位)时,便将后续的信息递交给MAC子层。6.3.1.3 MAC地址每个帧应包含两种地址宇段:依次为目的地址宇段和源地址宇段。每种地址宇段应包含48比特,地址字段见图37。48t匕培寺主也扛H千千王飞I/G U/L46l匕斗寺图37MAC地址字段格式6. 3. 1.3. 1 自的MAC地址目的地址宇段规定该帧应发往的目的地。目的地址字段中的第l个比特位用作地址类型指示比特,以标识目的地址是单地址还是组地址。如果该比特位为0,表示自的地址为单地址:如果该比特位为1,表示目的地址宇段中包含组地址,它标识连接到局域网上的0个、1个、多个或所有的站。第2个比特位用来区分本地管理地址
16、和全球管理地址。对于全球管理地址,该比特置为0。如果地址是要本地分配的,则给比特置为1。注意,对于广播地址,该比特也置为1。21 YDB 066一一20116.3. 1. 3. 2 源MAC地址源地址地段应标识启动发送该帧的站。在源地址宇段中,第1比特是被保留并置成0。第2比特位用法同目的地址宇段。6.3. 1. 4 完整性校验值FCS完整性校验值FCS字段,宇段长度为4个八位位组。该字段存放经CRC校验后产生的值。6.3.2 TAEPoL MPDU结构TePA-AC标准中TAEPoLMPDU在GB/T15629.3中的格式见图38。一一i一眼一一lEtherType TAEP _Length
17、 TAEPoL MPDU 图38TAEPoL MPDU结构示意图其中以太网类型(EtherType)宇段长度为2个八位位组,定义见表50表5标准以太网类型分自己分配EtherType 值Ox891b Body 6.3.2.1 TAEPoL PDU结构TAEPoL协议数据单元(TAEPoLPDU)为TAEPoLMPDU中除EtherType宇段以外的部分,其格式见图390八位位组数!1I1卡-2一i一可变一!| 阳叫i川T咀毗町A叹町尺町盯T叫yTAEPoL PDU 图39TAEPoL PDU的格式6.3.2.2 协议版本VersionVersion字段长度为l个八位位组,用一个无符号数表示。它
18、的值表示TAEPoU!庚的发送端所支持的TAEPoL协议版本。符合本技术报告的此字段值应为00000001。6.3.2.3 类型TAEP_TypeTAEP_Type字段长度为1个八位位组,用一个无符号数表示。它的值标识所发送的帧的类型,定义如下:a) TAEP-Packet:值00000000表示帧载有TAEP分组:b) TAEPoL-Start:值00000001表示帧为AEPoL一StartI帧:c) TAEPoL一Logo曰:值00000010表示帧为TAEPoL-Logoff请求帧:d) TAEPoL-Key:值为00000011表示帧为TAEPoL-KeyI惊:22 . 坦国-YDB
19、 066-一2011e) TAEPoL-Encapsulated-ASF-Alert:值为00000100。用于支持AlertStandardForum(ASF)的Alerting报文。除上述5个值以外的所有其他值都是TAEPoL为未来扩展保留的。6.3.2.4 长度TAEP_LengthTAEP一Length字段长度为2个八位位组,用一个无符号二进制数表示。该字段的值定义了内容宇段的长度:值0表示没有内容宇段。6.3.2.5 内容Body如下za) 在负载有TAEP-Packet的TAEPoL帧内,该字段包含如下定义的TAEP分组:仅仅封装一个TAEP分组。b) 在负载有TAEPoL-Sta
20、rt帧内,该字段包含如下所定义的Hello;仅仅封装一个Hello或不封装任何内容。c) 在负载有TAEPoL一Logoff帧内,该字段包含如下所定义的Logoff;仅仅封装一个Logoff或不封装任何内容。d) 在负载有TAEPoL-Key帧内,该字段包含如下所定义的KeyDescriptor;仅仅封装一个KeyDescriptor 的在负载有TAEPoL一Encapsulated-ASF-Alert的帧内,此字段包含ASF描述的ASF警告。6.3.3 TAEPoL协议下的数据帧根据TAEPoLPDU中类型宇段的不同取值,构造出不同类嚣的数据帧。分别为以下:TAEP-PacketYt, TA
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YDB 066 2011 有线 局域网 媒体 访问 控制 安全技术 要求
