全网唯一标准王
ICS 33.040.40 CCS L78 YD 中 华 人 民 共 和 国 通 信 行 业 标 准 BGPsec技术要求 BGPsec协议 BGPsec technical requirements —BGPsec protocol specification 点击此处添加与国际标准一致性程度的标识 (报批稿) - XX - XX发布 XXXX - XX - XX实施 中华人民共和国工业和信息化部 发 布 YD/T XXXXX —XXXX XX/T XXXXX—XXXX I目 次 前言 .................................................................................. IV 引言 ................................................................................... V 1 范围 ................................................................................ 1 2 规范性引用文件 ...................................................................... 1 3 术语和定义 .......................................................................... 1 4 缩略语 .............................................................................. 1 5 概述 ................................................................................ 1 6 BGPsec协商 ......................................................................... 2 6.1 BGPsec功能 ..................................................................... 2 6.2 协商BGPsec支持 ................................................................. 2 7 BGPsec_PATH 属性 .................................................................... 3 7.1 BGPsec_PATH 属性结构 ............................................................ 3 7.2 Secure_Path ..................................................................... 4 7.3 Signature_Block ................................................................. 5 8 BGPSec UPDATE消息 ................................................................. 6 8.1 BGPsec UPDATE消息规范 ......................................................... 6 8.2 构建BGPsec_PATH属性 ............................................................ 7 8.3 联盟成员处理 说明 ................................................................ 9 8.4 重新构造 AS_PATH属性 ........................................................... 10 9 处理收到的BGPsec UPDATE消息 ...................................................... 11 9.1 整体流程 ....................................................................... 11 9.2 BGPsec验证概述 ................................................................ 11 9.3 验证算法 ....................................................................... 12 10 算法和可扩展性 .................................................................... 14 10.1 算法套件注意事项 .............................................................. 14 10.2 SKI大小的注意事项 ............................................................ 14 10.3 可扩展性注意事项 .............................................................. 14 11 运营和管 理注意事项 ................................................................ 14 11.1 能力协商失败 .................................................................. 14 11.2 防止误用pCount=0 ............................................................. 15 11.3 提前终止签名验证 .............................................................. 15 11.4 非确定性签名算法 .............................................................. 15 11.5 私有AS号 ..................................................................... 15 XX/T XXXXX—XXXX II11.6 访问RPKI数据的鲁棒性注意事项 ................................................. 16 11.7 平滑重启 ...................................................................... 16 11.8 ECDSA中秘密随机数的鲁棒性 .................................................... 16 11.9 增量/部分部署注意事项 ......................................................... 16 11.10 其他 .......................................................................... 16 12 安全注意事项 ...................................................................... 17 12.1 安全保障 ...................................................................... 17 12.2 关于BGPsec签名的删除 ......................................................... 17 12.3 缓解拒绝服务攻击 .............................................................. 18 12.4 其它安全注意事项 .............................................................. 18 参考文献 ..................................

.pdf文档 YD-T 4964-2024 BGPsec技术要求 BGPsec协议

文档预览
中文文档 25 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共25页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
YD-T 4964-2024 BGPsec技术要求 BGPsec协议 第 1 页 YD-T 4964-2024 BGPsec技术要求 BGPsec协议 第 2 页 YD-T 4964-2024 BGPsec技术要求 BGPsec协议 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-27 16:37:24上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。