- 1、本文档共57页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040.40M 32YD中华人民共和国通信行业标准YD/T 1897-2009互联网密钥交换协议(IKEv2)技术要求Technical requirements of Internet Key Exchange Protocol (tKEv2)2009-06-15 发布2009-09-01实施中华人民共和国工业和信息化部发布
YD/T 1897-2009目次前言·T范围·12规范性引用文件·3 术语、定义和缩略语·4 IKE 基本使用与操作·5IKE 协议细节及变化6 报头和载荷的格式23一致性要求7::488 安全性考虑·:49附录A(资料性附录)与IKE 版本1的区别汇总5.1附录 B(资料性附录)Diffie-Hellman 组·52参考文献
YD/T-1897~2009前言本标准是 IP 安全协议(IPSec)系列标准之,该系列标准的名称及结构预计如下:1.《IP:安全协议体系结构》(MOD IETF RFC2401)2. 《P 认证头(AH)》(MOD IETF RFC2402)3.《IP封装安全载荷(ESP)》(MOD IETF RFC2406)4.YD/T1466-2006《IP安全协议(IPSec)技术要求》5.YD/T1467-2006《IP安全协议(IPSec)测试方法》6..《IP安全协议(IPSec)穿越网络地址翻译(NAT)技术要求》7.《互联网密钥交换协议(IKEv2)技术要求》8.《互联网密钥交换协议(IKEv2)测试方法》本标准与《互联网密钥交换协议(IKEv2)测试方法》配套使用。本标准的附录 A、附录 B 均为资料性附录。本标准由中国通信标准化协会提出并归口。本标准起草单位:工业和信息化部电信研究院科、马军峰、高‘巍、江浩洁、唐浩、武静、本标准起草人:谢玮、刘述、田慧蓉、马吴英桦
YD/T 1897-2009互联网密钥交换协议(IKEv2)技术要求1范围本标准规定了动态建立并管理IPsec安全联盟的协议-互联网密钥交换协议(IKEv2)技术要求,包括IKEv2协议使用的命令、交换过程、报头和载荷格式、安全性等方面的要求。本标准适用于支持互联网密钥交换协议(IKEv2)的设备和网络。2 规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的必威体育精装版版本。凡是不注日期的引用文件,其必威体育精装版版本适用于本标准。YD/T 1466-2006IP安全协议(IPSec)技术要求IETF RFC822 (1982)ARPA因特网正文信息格式标准IETF RFC3168 (2001)到IP的显示拥塞指示其他要求IETF RFC3513 (2003)IPv6寻址体系结构IETF RFC3748 (2004)扩展认证协议(EAP)IETF RFC3948 (2005)IPsec ESP包的UDP封装IETF RFC4301 (2005)因特网协议的安全体系结构3术语、定义和缩略语3.1 术语和定义YD/T1466-2006确立的术语和定义适用于本标准。3.2缩略语下列缩略语适用于本标准。AHAuthentication Header认证头CA Certificate Authority证书授权中心 CBC码块链Copher Block ChainingESP Encapsulating Security Payload封装安全载荷.DESData Encryption Standard数据加密标准ECNExplicit Congestion Notification显示拥塞指示HMACHASH MAC,散列消息认证码ICMP Internet Control Message Protocol互联网控制消息协议ICVIntegrity Check Value完整性校验值IKE Internet Key Exchange互联网密钥交换IPSecIP SecurityIP安全
YD/T 1897-2009消息摘要5MD5Message Digest 5路径最大传输单元PMTUPath Maximun Transmission Unit安全联盟SASecurity Association安全联盟数据库SADSA Database安全散列算法-1Secure Hash Algorithm-1SHA-1简单网络管理协议 Simple Network Management ProtocolSNMP安全参数索引SPISecurity Parameter Index安全策略数据库SPD Security Policy Database.流量选择器TSTraffic Se
您可能关注的文档
- SNT 1871-2007美澳型核果褐腐病菌检疫鉴定方法.pdf
- SN_T 4578-2016进出口化妆品中9种防晒剂的测定 气相色谱-质谱法.pdf
- NY_T 2179-2012农作物优异种质资源评价规范 马铃薯.pdf
- SF_T 0065-2020毛发中二甲基色胺等16种色胺类新精神活性物质及其代谢物的液相色谱-串联质谱检验方法.pdf
- NY_T 2850-2015割草压扁机 质量评价技术规范.pdf
- YDT 1690.5-2007电信设备内部电磁发射诊断技术要求和测量方法(150kHz~1GHz) 第5部分:传导发射测量 法拉第笼方法.pdf
- SJT 10590-1994DZ-601-604型电子玻璃技术数据.pdf
- SN_T 3296-2012植物病原细菌分子生物学检测规范.pdf
- QX_T 67-2007本底大气二氧化碳浓度瓶采样测定方法—非色散红外法.pdf
- NY 5053-2005无公害食品 普通淡水鱼.pdf
文档评论(0)