YDT 4964-2024_BGPsec技术要求 BGPsec协议.pdf

YDT 4964-2024_BGPsec技术要求 BGPsec协议.pdf

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS33.040.40

CCSL78

YD

中华人民共和国通信行业标准

YD/TXXXXX—XXXX

BGPsec技术要求BGPsec协议

BGPsectechnicalrequirementsBGPsecprotocolspecification

点击此处添加与国际标准一致性程度的标识

(报批稿)

-XX-XX发布XXXX-XX-XX实施

中华人民共和国工业和信息化部发布

XX/TXXXXX—XXXX

目次

前言IV

引言V

1范围1

2规范性引用文件1

3术语和定义1

4缩略语1

5概述1

6BGPsec协商2

6.1BGPsec功能2

6.2协商BGPsec支持2

7BGPsec_PATH属性3

7.1BGPsec_PATH属性结构3

7.2Secure_Path4

7.3Signature_Block5

8BGPSecUPDATE消息6

8.1BGPsecUPDATE消息规范6

8.2构建BGPsec_PATH属性7

8.3联盟成员处理说明9

8.4重新构造AS_PATH属性10

9处理收到的BGPsecUPDATE消息11

9.1整体流程11

9.2BGPsec验证概述11

9.3验证算法12

10算法和可扩展性14

10.1算法套件注意事项14

10.2SKI大小的注意事项14

10.3可扩展性注意事项14

11运营和管理注意事项14

11.1能力协商失败14

11.2防止误用pCount=015

11.3提前终止签名验证15

11.4非确定性签名算法15

11.5私有AS号15

I

XX/TXXXXX—XXXX

11.6访问RPKI数据的鲁棒性注意事项16

11.7平滑重启16

11.8ECDSA中秘密随机数的鲁棒性16

11.9增量/部分部署注意事项16

11.10 其他16

12安全注意事项17

12.1安全保障17

12.2关于BGPsec签名的删除17

12.3缓解拒绝服务攻击18

12.4其它安全注意事项18

参考文献20

II

XX/TXXXXX—XXXX

前言

本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起

草。

本文件由中国通信标准化协会提出并归口。

本文件起草单位:中国互联网络信息中心(CNNIC)、中国信息通信科技集团有限公司、清华大学、

新华三技术有限公司、互联网域

您可能关注的文档

文档评论(0)

nhk355 + 关注
实名认证
内容提供者

本账号发布文档均来源于互联网公开资料,仅用于技术分享交流,相关版权为原作者所有。如果侵犯了您的相关权利,请提出指正,我们将立即删除相关资料。

1亿VIP精品文档

相关文档