Протокол идентификации хоста
Протокол идентификации хоста (HIP) — это технология идентификации хоста, предназначенная для использования в сетях Интернет-протокола (IP), таких как Интернет . В Интернете есть два основных пространства имен: IP-адреса и система доменных имен . HIP разделяет роли идентификатора конечной точки и локатора IP-адресов . Он представляет пространство имен Host Identity (HI), основанное на инфраструктуре безопасности открытых ключей .
Протокол идентификации хоста обеспечивает безопасные методы IP- множественной адресации и мобильных вычислений .
В сетях, реализующих протокол идентификации хоста, все вхождения IP-адресов в приложениях исключаются и заменяются криптографическими идентификаторами хостов. Криптографические ключи обычно (но не обязательно) генерируются самостоятельно.
Результатом исключения IP-адресов на прикладном и транспортном уровнях является отделение транспортного уровня от межсетевого уровня ( Интернет-уровня ) в TCP/IP . [ 1 ]
HIP был указан в IETF HIP рабочей группе . Исследовательская группа HIP Целевой группы по исследованию Интернета (IRTF) рассматривает более широкие последствия HIP.
Рабочая группа создана для подготовки запросов на комментарии по «экспериментальному» треку, но подразумевается, что их качество и свойства безопасности должны соответствовать требованиям стандартного трека. Основной целью создания экспериментальных документов вместо документов, отслеживающих стандарты, является неизвестное влияние, которое механизмы могут оказывать на приложения и Интернет в целом.
Ссылки на RFC
[ редактировать ]- RFC 4423 - Архитектура протокола идентификации хоста (HIP) (ранний «информационный» снимок, устаревший по RFC 9063)
- RFC 5201 — база протокола идентификации хоста (устарело благодаря RFC 7401)
- RFC 5202 - Использование транспортного формата инкапсулирующей полезной нагрузки безопасности (ESP) с протоколом идентификации хоста (HIP) (устарело из-за RFC 7402)
- RFC 5203 — расширение регистрации протокола идентификации хоста (HIP) (устарело из-за RFC 8003)
- RFC 5204 - Расширение рандеву протокола идентификации хоста (HIP) (устарело из-за RFC 8004)
- RFC 5205 — расширение системы доменных имен (DNS) протокола идентификации хоста (HIP) (устарело из-за RFC 8005)
- RFC 5206 — мобильность конечного хоста и множественная адресация с помощью протокола идентификации хоста
- RFC 5207 - Проблемы обхода NAT и межсетевого экрана при передаче данных по протоколу идентификации хоста (HIP)
- RFC 6092 — основные требования к клиентским пограничным маршрутизаторам IPv6
- RFC 7401 — протокол идентификации хоста версии 2 (HIPv2) (обновлен RFC 8002)
- RFC 7402 — использование транспортного формата инкапсулирующей полезной нагрузки безопасности (ESP) с протоколом идентификации хоста (HIP)
- RFC 8002 — сертификаты протокола идентификации хоста
- RFC 8003 — расширение регистрации протокола идентификации хоста (HIP)
- RFC 8004 - Расширение рандеву протокола идентификации хоста (HIP)
- RFC 8005 - Расширение системы доменных имен (DNS) протокола идентификации хоста (HIP)
- RFC 8046 — Мобильность хоста с протоколом идентификации хоста
- RFC 8047 — множественная адресация хоста с протоколом идентификации хоста
- RFC 9028 — собственный режим обхода NAT для протокола идентификации хоста
- RFC 9063 — Архитектура протокола идентификации хоста
См. также
[ редактировать ]- Сетевой протокол идентификатора-локатора (ILNP)
- IPsec
- Протокол разделения локатора/идентификатора (LISP)
- Мобильный IP (МИП)
- Прокси-сервер для мобильных устройств IPv6 (PMIPv6)
Ссылки
[ редактировать ]- ^ RFC 4423, Архитектура протокола идентификации хоста (HIP) , раздел 4.1.
Внешние ссылки
[ редактировать ]- Рабочая группа IETF HIP
- Исследовательская группа IRTF HIP
- проект OpenHIP
- Как работает HIP - Архив проекта InfraHIP
- Среда моделирования HIP для OMNeT++ . Архивировано 28 июня 2019 г. в Wayback Machine.