国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

ATM安全 (之二)

2019-11-04 11:49:25
字體:
來源:轉載
供稿:網友

  由ATM專題安全工作組定義的ATM安全是仿照ATM協議參考模型擬制的。該協議參考模型被劃分為三個平面:用戶平面、控制平面和治理平面。用戶平面保證供給傳輸用戶的數據,它包含物理層、ATM層和多ATM適配層(AAL)幾種類型。控制平面要處理連接的建立、釋放和其它連接功能。控制平面與用戶平面共享物理層和ATM層。另外,它還包括根據AAL5和更高一層的信令協議規定的信令AAL。治理平面執行治理和協調用戶和控制平面雙方的相關功能。ATM專題安全規范在第一階段就是要提供用戶平面(數據)安全服務和控制平面(信令)安全服務規范。對治理平面的安全服務也許要在將來規范發布時才會提供。


ATM用戶平面安全服務

用戶平面安全服務是要對很多途徑在虛連接上承載的用戶信息提供保護。鑒別就是要使得呼叫方和被呼叫方彼此得到絕對的確認,并使得第三方不得假冒其二者之一。
密鑰交換服務就是要使得呼叫方和被呼叫方取得的密鑰一致,該密鑰是用于在虛連接的生存期間提供數據完整性和保密性服務的。完整性服務是要提供由虛連接承載的數據不能被第三方修改的保證。保密性服務是要提供防止在虛連接上發送的數據不受第三方“竊聽”的保護。最后,訪問控制服務是要提供另外相關安全信息的保護,即在連接建立的時候,要使得終端能確定是否按照現場的安全策略接受連接的請求。
正在由ATM專題組定義的用戶平面安全服務將會應用于點到點和點到多點連接的虛通道連接(VCC)和虛通路連接(VPC)。對第一階段的安全規范來說,正在對三種情況安全服務作出規定,即:用戶到用戶、用戶到網絡和網絡到網絡。凡是能實現安全的ATM節點都具有“安全代理”的職能,這個安全代理就可以執行在連接建立時和連接的生存期間起作用的安全協議和安全機制。


鑒別、密鑰交換和安全選項的協商

鑒別是用戶平面安全服務,它可以使連接建立全過程的雙方彼此得到絕對的確認。這不僅對它的直接利益有著很重要的作用,而且因為對其它安全服務,如密鑰交換也是需要的。鑒別、密鑰交換和安全選項的協商在這里要一起予以敘述,因為要實現這三項特征需要采用同樣的協議。
不像定向數據報協議那樣,它們只有在每個分組包的基礎上完成鑒別,而ATM的定向連接特性可使得在連接建立期間兩部分都使用更為精確的鑒別協議,因為與數字簽名相關聯的總開銷成本要在整個連接生存期償還,所以在連接建立期間可以采用更強的(即使較慢)鑒別協議。這也可以使得其它安全功能(像密鑰交換)同時以小量的附加開銷即可完成。
考慮到上述這種特性,ATM專題工作組已規定了在建立VCC或VPC時用的協議,該協議就可完成鑒別、密鑰交換和安全選項的協商。此項協議主要是根據國際標準化組織(ISO)國際電子委員會(IEC)擬制的ISO/IEC9594-8和ISO/IEC11770-2標準為依據,它提供了采用三流程或二流程作相互鑒別。二次和三次的用戶平面安全報文交換協議并不決定采用何種特定的密碼算法。對每一種方法來說,鑒別都可以采用不對稱或對稱密碼算法來完成。(未完待續)

上一篇:ATM參考模型

下一篇:ATM安全(之一)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 辽源市| 太和县| 建湖县| 甘洛县| 科尔| 凉山| 来宾市| 军事| 台北县| 宜兰市| 时尚| 个旧市| 南郑县| 南部县| 合山市| 镶黄旗| 弥勒县| 达拉特旗| 同德县| 寿光市| 镇安县| 寿阳县| 沈丘县| 内黄县| 西藏| 隆林| 呼和浩特市| 平陆县| 七台河市| 博白县| 山丹县| 乐都县| 台东市| 株洲县| 宣武区| 光泽县| 上饶县| 永泰县| 绵竹市| 五华县| 光泽县|