标签:#网际协议

共 93 篇文章

询问握手认证协议

询问握手认证协议(Challenge-Handshake Authentication Protocol,CHAP),又名為挑战握手验证协议,质询握手认证协议是一个用来验证用戶或網絡提供者的協議。負責提供驗證服務的機構,可以是互聯網服務供應商,又或是其他的驗證機構。通过三次握手周期性的校验对端的身份,可在初始链路建立时完成时,在链路建立之后重复进行。 RFC 1994详细定义了CHAP這個協議。 CHAP 用于使用3次握手周期性的验证对…

远端用户拨入验证服务

遠端用户撥入驗證服務(RADIUS, Remote Authentication Dial In User Service)是一個协议,通常用於網絡存取、或流動IP服務,適用於局域網及漫遊服務。 RADIUS协议包括RADIUS验证协议(对应AAA的验证和授权)和RADIUS记账协议,分别定义于IETF RFC 2865和RFC 2866。 协议 客户端-服务器结构 RADIUS协议是一种基于主從式架構的协议。RADIUS协议中的客户端…

安全邻居发现

安全邻居发现(,缩写SEND)协议是IPv6中邻居发现协议(NDP)的一个安全扩展,在 RFC 3971 中定义,在 RFC 6494 中被更新。 邻居发现协议在IPv6中负责在本地链路上发现其他网络节点,从而确定其他节点的链路层地址,以及查找可用的路由器和维护至其他活动邻居节点路径的可达性信息( RFC 4861 )。NDP设计并非安全,易受恶意干扰。SEND的目的是提供一种备用机制,使用独立的IPsec(保护IPv6通信的原生和固有…

基于时间的一次性密码算法

基于时间的一次性密码算法(,簡稱:TOTP)是一种根据预共享的密钥与当前时间计算一次性密码的算法。它已被互联网工程任务组接纳为RFC 6238标准,成为(OATH)的基石,并被用于众多多重要素驗證系统当中。 TOTP是散列消息认证码(HMAC)当中的一个例子。它结合一个私钥与当前时间戳,使用一个密码散列函数来生成一次性密码。由于网络延迟与时钟不同步可能导致密码接收者不得不尝试多次遇到正确的时间来进行身份验证,时间戳通常以30秒为间隔,从…

基于散列消息验证码的一次性密码算法

基于HMAC的一次性密码算法(,HOTP)是一种基于散列消息验证码(HMAC)的一次性密码(OTP)算法,同时也是开放验证提案的基础(OATH)。 HOTP在2005年由IETF发布在RFC 4226标准文档中,定义了算法的同时附带有一例基于Java的实现。自此之后,世界上许多公司接纳了HOTP算法,它也成为了可以自由使用的开源标准。 算法 HOTP算法在验证时使用对称生成的人类可读密码(算法中也称为“运算值”),每个密码仅在一次验证中…

在线证书状态协议

在线证书状态协议(,缩写:OCSP)是一个用于获取X.509数字证书撤销状态的网际协议,在-{}-RFC 6960-{}-中定义,作为证书吊销列表(CRL)的替代品解决了在公开密钥基础建设(PKI)中使用证书吊销列表而带来的多个问题。协议数据传输过程中使用ASN.1编码,并通常建立在HTTP协议上,此消息类型分为“请求消息”和“响应消息”,因此致OCSP服务器被称为“OCSP响应端”。 与证书吊销列表(CRL)的比较 由于OCSP响应包…

虛擬路由器備援協定

虚拟路由器冗余协议(,缩写为 VRRP)是一种网络协议,可以为参与的路由器自动分配可用的IP地址。这个协议通过在子网中,自动选取默认网关,来增加路由的可用性和可靠性。 这个协议首先创建了一些虚拟路由器(这是对多个路由器的抽象),例如:主路由器、备路由器,这些路由器作为一个 group 协同工作。虚拟路由器被配置为默认网关,而不是物理路由器。当正在工作的物理路由器(代表着虚拟路由器)发生故障时,另一个物理路由器会自动被选举出来替代它。特定…

開放網路運算遠端程序呼叫

開放網路運算遠端程序呼叫(,缩写为),一種被廣泛應用的遠端程序呼叫(RPC)系統,是一種屬於應用層的協議堆疊,底層為TCP/IP协议。開放網路運算(ONC)最早源自於昇陽電腦(Sun),是網路文件系统計劃的一部份,因此它經常也被稱為Sun ONC 或 Sun RPC。現今在多數類UNIX系統上都實作了這套系統,微軟公司也以Windows Services for UNIX在他們產品上提供ONC RPC的支援。2009年,昇陽電腦以標準三…

用户数据报协议

-{zh-tw:使用者資料包協定;zh-hans:用户数据报协议}-(,縮寫:UDP;又稱用户資料-{zh-hans:包;zh-tw:包}-协议)是一种用于计算机网络通信的基础协议。它允许应用程序直接在网络上发送和接收数据,而无需建立复杂的连接。该协议由在1980年设计且在-{}-RFC 768-{}-中被规范。典型网络上的众多使用UDP协议的关键应用在一定程度上是相似的。与传输控制协议(TCP)相比,UDP传输速度更快,但不保证数据一…

OCSP装订

OCSP装订(),正式名称为TLS证书状态查询扩展,可代替在线证书状态协议(OCSP)来查询X.509证书的状态。服务器在TLS握手时发送事先缓存的OCSP响应,用户只需验证该响应的有效性而不用再向数字证书认证机构(CA)发送请求。 动机 OCSP装订解决了在线证书协议中的大多数问题。CA给网站颁发证书之后,网站的每个访问者都会进行OCSP查询。因此使用在线证书协议时,高并发的请求会给CA的服务器带来很大的压力。同时由于必须和CA建立连…

資料包傳輸層安全

資料包傳輸層安全(,縮寫為 DTLS),又譯數據包傳輸層安全,是一種通訊協定,它向基于数据报的应用提供傳送安全性,使应用能以一种防止窃听、篡改、伪造的方式通信。DTLS协议基于面向字串流的TLS协议,意在提供類似的安全保護。DTLS常用於串流媒體。由于DTLS采用UDP或SCTP而不是TCP,它能在用于创建VPN通道时避免“TCP熔断问题”。 定義 下列文档定义DTLS: RFC 6347,在使用者資料包協定(UDP)上使用 RFC 5…

TURN

TURN(全名Traversal Using Relay around NAT),是一種資料傳輸協議(data-transfer protocol)。允許在TCP或UDP的連線上跨越NAT或防火牆。 TURN是一个client-server协议。TURN的NAT穿透方法與STUN類似,都是通過取得應用層中的公有地址達到NAT穿透。但實現TURN client的終端必須在通訊開始前與TURN server進行交互,並要求TURN serv…

TR-069

TR069是 CPE(Customer Premises Equipment) 和 ACS(Auto Configuration Server) 之間溝通的通訊協定。CPE 可以藉著這個協定完成服務開通、功能設定、檔案上傳下載、系統檢測 等等初始化及營運管理的必須動作。 TR-069 全名是 Technical Report - 069 是由 DSL Forum (之後更名為 Broadband Forum) 的技術標準制定組織在 20…

服务发现

服务发现(Service discovery)是自动检测一个计算机网络内的设备及其提供的服务。服务发现议定(service discovery protocol)帮助发现服务的网络传输协议。服务发现的目的在于为用户自行配置而减负。 服务发现通常需要一个共同的语言, 帮助用户通过软件代理器(software agents)调用另一个服务, 而不需要用户自行调用. 协议 以下是一些服务发现协议: 蓝牙服务发现(Bluetooth Servi…

网络安全服务

网络安全服务(Network Security Services,简称NSS)是一组支持跨平台开发安全客户端与服务器应用程序的程序库,它提供服务器侧硬件TLS/SSL加速和客户端侧智能卡的可选支持。NSS提供了支持TLS/SSL及S/MIME的完全开源实现。早前以多许可方式授权在Mozilla公共许可证 1.1、GNU通用公共许可证和GNU宽通用公共许可证,但从3.14版本开始升级到GPL兼容的MPL 2.0许可证。 历史 NSS的开发…

路由信息协议

路由信息协议(,缩写:RIP)是一种内部网关协议(IGP),為最早出現的距離向量路由協定。屬於網路層,其主要应用于规模较小的、可靠性要求较低的网络,可以通过不断的交换信息让路由器动态的适应网络连接的变化,这些信息包括每个路由器可以到达哪些网络,这些网络有多远等。 虽然RIP仍然经常被使用,但是由于收敛速度较慢和支持的广播网络规模有限等缺点,许多人认为它将会而且正在被诸如OSPF和IS-IS这样的路由协议所取代。当然,我们也注意到EIGR…

服務定位協定

服務定位協定(,縮寫:SLP,或者Srvloc)是一種服务发现協定,它讓電腦或其他裝置可以在无需预先設定的情況下在區域網路中尋找服務資源。這套協定在RFC 2608與RFC 3224中定義。 参见 Avahi Bonjour 动态主机设置协议 Jini OSGi联盟 UPnP (Zeroconf) 参考资料 , Guide to Service Location Protocol, Podbooks.Com LLC, ISBN 1-89…

密码认证协议

密码认证协议(,縮寫為PAP)是一种使用密码的认证协议。 点对点协议(PPP)使用的 PAP 允许用户访问服务器资源之前使用 PAP 进行验证。几乎所有的网络操作系统远程服务器都支持PAP。 PAP在网络上传送未加密的ASCII密码,因此被认为是不安全的。当远程服务器不支持诸如CHAP或EAP(后者实际上是一种框架)这样的更强的认证协议时,PAP被作为最后的对策来使用。 基于密码的认证是这样一种协议,两个实体预先共享一个密码,并且使用此…

基于UDP的数据传输协议

基于UDP的数据传输协议(,缩写:UDT)是一种互联网数据传输协议。UDT的主要目的是支持高速广域网上的海量数据传输,而互联网上的标准数据传输协议TCP在高带宽长距离网络上性能很差。 顾名思义,UDT建于UDP之上,并引入新的拥塞控制和数据可靠性控制机制。UDT是面向连接的双向的应用层协议。它同时支持可靠的数据流传输和部分可靠的数据报传输。 由于UDT完全在UDP上实现,它也可以应用在除了高速数据传输之外的其它应用领域,例如点到点技术(…

因特网组管理协议

網際網路組管理協定(,缩写:)是用于管理网路协议组成员的一种通信协议。主机和相邻的路由器利用来建立多播组的组成员。像用于单播连接一样,也是多播说明的一个完整部分。IGMP為網際網路協定的一種,屬於開放系統連結(OSI) 模組的第三層協定,IP主機用它將主機的多點傳送成員人數報告給臨近的多點傳送路由器。 版本0 RFC 966,16页: 因特网组管理协议(IGMP)被用在IP主机和它们即时相邻多播代理之间,用以支持临时组地址的分配和组成员…