Безопасное обнаружение соседей
Эта статья включает список литературы , связанную литературу или внешние ссылки , но ее источники остаются неясными, поскольку в ней отсутствуют встроенные цитаты . ( январь 2011 г. ) |
Протокол Secure Neighbor Discovery ( SEND ) — это расширение безопасности протокола Neighbor Discovery Protocol (NDP) в IPv6, определенного в RFC 3971 и обновленного RFC 6494.
Протокол обнаружения соседей (NDP) отвечает в IPv6 за обнаружение других сетевых узлов в локальном канале, определение адресов канального уровня других узлов, поиск доступных маршрутизаторов и сохранение информации о доступности путей к другим активным соседним узлам. (RFC 4861). НДП небезопасна [ 1 ] и подвержены злонамеренному вмешательству. Целью SEND является предоставление альтернативного механизма защиты NDP с помощью криптографического метода, независимого от IPsec , исходного и встроенного метода защиты связи IPv6.
SEND использует криптографически генерируемые адреса (CGA) и другие новые параметры NDP для типов пакетов ICMPv6 , используемых в NDP.
SEND был обновлен для использования инфраструктуры открытых ключей ресурсов (RPKI) в RFC 6494 и RFC 6495, которые определяют использование профиля сертификата SEND с использованием модифицированного профиля сертификата RFC 6487 RPKI, который должен включать одно расширение делегирования IP-адреса RFC 3779.
Были проблемы с гибкостью алгоритма по отношению к атакам на хеш-функции, используемые SEND, выраженные в RFC 6273, поскольку CGA в настоящее время использует хеш-алгоритм SHA-1 и сертификаты PKIX и не обеспечивает поддержку альтернативных хэш-алгоритмов.
Реализации
[ редактировать ]- Cisco IOS 12.4(24)T и новее
- Форк Docomo USL SEND [ постоянная мертвая ссылка ]
- Простая ОТПРАВКА
- ipv6-send-cga , Huawei и Пекинский университет почты и телекоммуникаций
- NDprotector , Телеком ЮгПариж
- Собственный API ядра SeND
- ТрастРоутер
- USL SEND (снято с производства), NTT DoCoMo
- WinSEND
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Обеспечение соответствия обнаружения соседей IPv6 более высокому стандарту безопасности , Community.infoblox.com, 2 октября 2015 г.
- Дж. Аркко, изд. (март 2005 г.). Безопасное обнаружение соседей (SEND) . РФК 3971 .
- Т.Нартен; и др. (сентябрь 2007 г.). Обнаружение соседей для IP версии 6 (IPv6) . RFC 4861 .
- Р. Гальяно; и др. (февраль 2012 г.). Профиль сертификата и управление сертификатами для SEcure Neighbor Discovery (SEND) . РФК 6494 .