路径: 主页 > GB/T > 第196页 > GB/T 21643-2008
| 标准编号 | GB/T 21643-2008 (GB/T21643-2008) | | 中文名称 | IP认证头(AH) | | 英文名称 | IP Authentication Header | | 行业 | 国家标准 (推荐) | | 中标分类 | M33 | | 国际标准分类 | 33.040.40 | | 字数估计 | 10,193 | | 发布日期 | 2008-04-10 | | 实施日期 | 2008-11-01 | | 引用标准 | IETF RFC 2401:1998; IETF RFC 2406:1998; IETF RFC 1883 | | 采用标准 | IETF RFC 2402-1998, MOD | | 发布机构 | 中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会 | | 范围 | 本标准规定了AH协议的技术要求, 包括AH协议头格式、AH协议处理、一致性要求等。本标准适用于支持AH协议的数据设备。 |
GB/T 21643-2008
IP Authentication Header
ICS 33.040.40
M33
中华人民共和国国家标准
GB/T 21643-2008
IP认证头(AH)
(IETFRFC2402:1998,MOD)
2008-04-10发布
2008-11-01实施
中华人民共和国国家质量监督检验检疫总局
中国国家标准化管理委员会发布
目次
前言 Ⅰ
1 范围 1
2 规范性引用文件 1
3 缩略语 1
4 概述 1
5 AH协议头格式 2
6 AH协议处理 3
6.1 头定位 3
6.2 认证算法 4
6.3 外出包处理 4
6.4 进入包处理 5
7 一致性要求 6
GB/T 21643-2008
前言
本标准是IP安全协议(IPSec)系列标准之一,该系列标准的名称及结构预计如下:
---国家标准《IP安全协议体系结构》(IETFRFC2401:1998,MOD)1)
---GB/T 21643-2008《IP认证头(AH)》(IETFRFC2402:1998,MOD)
---国家标准《IP封装安全载荷(ESP)》(IETFRFC2406:1998,MOD)1)
---YD/T 1466-2006《IP安全协议(IPSec)技术要求》
---YD/T 1467-2006《IP安全协议(IPSec)测试方法》
---YD/T 1468-2006《IP安全协议(IPSec)穿越网络地址翻译(NAT)技术要求》
---行业标准(YD)《因特网密钥交换协议(IKEv2)第1部分:技术要求》1)
---行业标准(YD)《因特网密钥交换协议(IKEv2)第2部分:测试方法》1)
本标准修改采用IETFRFC2402:1998《IP认证头(AH)》,与之相比的主要区别是:
---删除了RFC2402中第4章、第6章、第7章和附录A的内容。
---将RFC2402中第1章、第2章、第3章和第5章的内容作为本标准的第4章、第5章、第6章
和第7章。
---根据GB/T 1系列标准的要求,增加了本标准的第1章、第2章和第3章的内容。
本标准由中华人民共和国信息产业部提出。
本标准由中国通信标准化协会归口。
本标准起草单位:信息产业部电信研究院。
本标准主要起草人:袁琦、何宝宏。
1) 待发布。
GB/T 21643-2008
IP认证头(AH)
1 范围
本标准规定了AH协议的技术要求,包括AH协议头格式、AH协议处理、一致性要求等。
本标准适用于支持AH协议的数据设备。
2 规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有
的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究
是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
IETFRFC2401:1998 IP安全协议体系结构
IETFRFC2406:1998 IP封装安全载荷(ESP)
IETFRFC1883:1995 IPv6协议
IETFRFC2403:1998 ESP和AH中使用 MD5-96的 HMAC算法
IETFRFC2404:1998 ESP和 AH中使用SHA-1-96的 HMAC算法
3 缩略语
下列缩略语适用于本标准。
AH AuthenticationHeader 认证头
DES DataEncryptionStandard 数据加密标准
ESP EncapsulatingSecurityPayload 封装安全载荷
HMAC HASH MAC 散列 MAC
IANA InternetAssignedNumbersAuthority 互联网地址分配机构
ICMP InternetControlMessageProtocol 互联网控制消息协议
ICV IntegrityCheckValue 完整性校验值
IPSec IPSecurity IP安全
IP InternetProtocol 互联网协议
MD5 MessageDigest5 消息摘要5
SA SecurityAssociation 安全联盟
SHA-1 SecureHashAlgorithm-1 安全散列算法-1
SPI SecurityParameterIndex 安全参数索引
TCP TransmissionControlProtocol 传输控制协议
TOS TypeofService 服务类型
UDP UserDatagr......
|