Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
++++++++++++Семенов Ю.doc
Скачиваний:
6
Добавлен:
01.03.2025
Размер:
12.27 Mб
Скачать

Атрибуты

PKM-атрибуты несут в себе данные, специфические для обменов аутентификации, авторизации или управления ключами между клиентом и сервером. Каждый тип PKM-пакета имеет свой собственный набор необходимых и опционных атрибутов. Если не указано явно, порядок атрибутов в сообщении произволен. Конец списка атрибутов определяется полем LEN заголовка МАС PDU.

Таблица 27. Коды сообщений

Код

Тип PKM-сообщения

Имя управляющего сообщения МАС

0-2

зарезервировано

-

3

SA Add

PKM-RSP

4

Auth Request

PKM-REQ

5

Auth Reply

PKM-RSP

6

Auth Reject

PKM-RSP

7

Key Request

PKM-REQ

8

Key Reply

PKM-RSP

9

Key Reject

PKM-RSP

10

Auth Invalid

PKM-RSP

11

TEK Invalid

PKM-RSP

12

Authent Info

PKM-REQ

13-255

зарезервировано

-

BS и SS молча отбрасывает запросы/отклики, которые не содержат полного списка необходимых атрибутов.

12. Сообщение добавления ассоциации безопасности (sa Add)

Это сообщение посылается BS -> SS для установления одной или более дополнительных SA. Код =3, атрибуты представлены в табл. 28.

Таблица 28. Формат сообщения SA Add

Атрибут

Содержимое

Порядковый номер ключа

Порядковый номер ключа авторизации

(один или более) дескрипторов SA

Каждый составной атрибут SA-дескриптора специфицирует идентификатор ассоциации SAID и дополнительные свойства SA

13. Сообщение запроса авторизации (Auth Request)

Код = 4

Атрибуты перечислены в табл. 29.

Таблица 29. Атрибуты сообщения Auth Request

Атрибут

Содержимое

SS-сертификат

Содержит сертификат Х.509 SS

Возможности безопасности

Описывает запрашиваемые возможности безопасности SS

SAID

Первичный SAID для SS, равный базовому CID

Атрибут возможностей безопасности является составным атрибутом, описывающим запрашиваемые SS требования безопасности.

Атрибут SAID содержит SAID конфиденциальности. В этом случае предоставляемый SAID равен базовому CID SS.

14. Сообщение отклика авторизации (Auth Reply)

Отклик авторизации посылается BS клиенту SS в ответ на запрос авторизации, и содержит ключ авторизации, время жизни ключа и список дескрипторов SA, идентифицирующие первичный и статический SA. Эти данные определяют параметры доступа SS (тип, криптографический набор и т.д.). Ключ авторизации шифруется открытым ключом SS. Список дескрипторов SA включает в себя дескриптор для базового CID , сообщенный BS в соответствующем Auth Request. Этот список может содержать также дескрипторы статических SAID, к которым разрешен доступ SS.

Код = 5

Атрибуты сообщения Auth Reply представлены в табл. 30.

Таблица 30. Атрибуты сообщения Auth Reply

Атрибут

Содержимое

Auth-Key

Ключ авторизации, зашифрованный общедоступным ключом клиента SS

Время жизни ключа

Время активной жизни ключа

Порядковый номер ключа

Порядковый номер ключа авторизации

Один или более дескрипторов SA

Каждый составной атрибут дескриптора SA специфицирует SAID и дополнительные свойства SA

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]