Host Identity Protocol
Host Identity Protocol (zkratka HIP) je hostitelská identifikační technologie, která se používá na IP sítích, jako je Internet. Internet má dva hlavní jmenné prostory, IP adresy a systém doménových jmen (DNS). HIP odděluje cílový identifikační bod a lokátor rolí IP adres. To pak přináší tzv. Host Identity (HI) jmený prostor, který je založený na bezpečnostní infrastuktuře veřejných klíčů.
HIP nabízí bezpečné metody pro IP multihoming a mobilní výpočetní techniku.
V sítích, které implementují HIP, mají v aplikacích odstraněné všechny výskyty IP adres a jsou nahrazeny kryptografickými hostitelskými identifikátory. Kryptografické klíče jsou typicky, ale ne nezbytně, samy vytvářeny.
Vliv odstraňování IP adres v aplikační a transportní vrstvě, vede k oddělení transportní vrstvy od síťové vrstvy v TCP/IP.[1]
HIP byl stanoven komisí Internet Engineering Task Force (IETF) HIP working group. Výzkumná skupina zabývající se HIP z organizace Internet Research Task Force (IRTF) se zaměřuje na širší dopady této technologie.
Pracovní skupina je autorizovaná k produkci Request for Comments na "experimentální" dráze, ale je pochopitelné, že jejich kvalita a bezpečnostní vlastnosti by měly odpovídat spíše požadavkům sledující standardy. Hlavním smyslem při výrobě experimentálních dokumentů, namísto standardního sledování, jsou neznámé vlivy, na které mechanismy můžou mít v aplikacích a na internetu velký vliv.
RFC reference
- RFC 4423 - Host Identity Protocol (HIP) Architecture (early "informational" snapshot)
- RFC 5201 - Host Identity Protocol base
- RFC 5202 - Using the Encapsulating Security Payload (ESP) Transport Format with the Host Identity Protocol (HIP)
- RFC 5203 - Host Identity Protocol (HIP) Registration Extension
- RFC 5204 - Host Identity Protocol (HIP) Rendezvous Extension
- RFC 5205 - Host Identity Protocol (HIP) Domain Name System (DNS) Extension
- RFC 5206 - End-Host Mobility and Multihoming with the Host Identity Protocol
- RFC 5207 - NAT and Firewall Traversal Issues of Host Identity Protocol (HIP) Communication
Související články
Reference
Externí odkazy
- (anglicky) IETF HIP working group
- (anglicky) IRTF HIP research group
- (anglicky) OpenHIP Wiki
- (anglicky) How HIP works - from InfraHIP site
- (anglicky) HIP simulation framework for OMNeT++