Articulo de referencia

Protocolo de identidad del host

El Protocolo de Identidad de Host (HIP) es una tecnología de identificación de host para su uso en redes de Protocolo de Internet (IP), como Internet . Internet tiene dos espaci...

El Protocolo de Identidad de Host (HIP) es una tecnología de identificación de host para su uso en redes de Protocolo de Internet (IP), como Internet . Internet tiene dos espacios de nombres principales: las direcciones IP y el Sistema de Nombres de Dominio (DNS ). HIP separa las funciones de identificador de punto final y localizador de las direcciones IP . Introduce un espacio de nombres de Identidad de Host (HI), basado en una infraestructura de seguridad de clave pública . [ 1 ]

El Protocolo de Identidad de Host proporciona métodos seguros para la multiconexión IP y la computación móvil . [ 1 ]

En las redes que implementan el Protocolo de Identidad de Host (Host Identity Protocol), todas las direcciones IP en las aplicaciones se eliminan y se reemplazan por identificadores de host criptográficos. Las claves criptográficas suelen ser autogeneradas, aunque no necesariamente.

El efecto de eliminar las direcciones IP en las capas de aplicación y transporte es un desacoplamiento de la capa de transporte de la capa de interconexión ( capa de Internet ) en TCP/IP . [ 2 ]

HIP se especificó en el grupo de trabajo HIP de la IETF . Un grupo de investigación HIP del Grupo de Trabajo de Investigación de Internet (IRTF) analiza los impactos más amplios de HIP. [ 3 ]

El grupo de trabajo tiene como objetivo elaborar solicitudes de comentarios en la fase experimental, pero se entiende que su calidad y seguridad deben ajustarse a los requisitos de la fase de estandarización. El principal motivo para elaborar documentos experimentales en lugar de documentos de la fase de estandarización son los efectos desconocidos que estos mecanismos podrían tener en las aplicaciones y en Internet en general.

Versión 2

El Protocolo de Identidad de Host versión 2 (HIPv2) es la segunda iteración de HIP, especificada en la RFC 7401 en 2015. Reemplaza el protocolo original definido en la RFC 5201 y actualiza los algoritmos criptográficos, el formato de paquete y los procedimientos de intercambio de claves. [ 4 ] Al igual que la especificación original, HIPv2 separa las funciones de identificador y localizador de las direcciones IP mediante la introducción de un espacio de nombres de identidad de host criptográfico. [ 1 ]

Seguridad

Cada host en HIPv2 se identifica mediante un identificador de host (HI) derivado de una clave pública, y la etiqueta de identidad de host (HIT) sirve como una representación de longitud fija adecuada para su uso en protocolos que esperan una dirección IPv6. HIPv2 exige compatibilidad con criptografía de curva elíptica (ECDSA y ECDH) además de RSA, e incluye mecanismos para mitigar ataques de denegación de servicio mediante un rompecabezas criptográfico intercambiado durante el intercambio base. [ 4 ] El tráfico de datos entre hosts HIP normalmente se protege mediante el formato de transporte de carga útil de seguridad encapsulada (ESP), especificado en RFC 7402. [ 5 ]

Movilidad y multivivienda

HIP admite la movilidad del host al permitir que este actualice su localizador (dirección IP) sin interrumpir las conexiones de la capa de transporte en curso, ya que dichas conexiones están vinculadas a la identidad del host en lugar de a una dirección IP. Los procedimientos de movilidad se definen en el RFC 8046. [ 6 ] El multihoming, donde un host mantiene la accesibilidad simultánea a través de varios localizadores, se define en una especificación complementaria, el RFC 8047. [ 7 ]

Referencias RFC

  • RFC 4423 - Arquitectura del Protocolo de Identidad de Host (HIP) (instantánea inicial "informativa", obsoleta por RFC 9063) 
  • RFC 5201 - Base del protocolo de identidad de host (Obsoleto por RFC 7401) 
  • RFC 5202 - Uso del formato de transporte de carga útil de seguridad encapsulada (ESP) con el protocolo de identidad de host (HIP) (Obsoleto por RFC 7402) 
  • RFC 5203 - Extensión de registro del protocolo de identidad de host (HIP) (obsoleto por RFC 8003) 
  • RFC 5204 - Extensión de encuentro del protocolo de identidad de host (HIP) (obsoleta por RFC 8004) 
  • RFC 5205 - Extensión del Sistema de Nombres de Dominio (DNS) del Protocolo de Identidad de Host (HIP) (obsoleto por RFC 8005) 
  • RFC 5206 - Movilidad de hosts finales y multihoming con el protocolo de identidad de host 
  • RFC 5207 - Problemas de NAT y de acceso a través de cortafuegos en la comunicación del Protocolo de identidad de host (HIP) 
  • RFC 6092 - Requisitos básicos para enrutadores de borde de cliente IPv6 
  • RFC 7401 - Protocolo de identidad de host versión 2 (HIPv2) (actualizado por RFC 8002) 
  • RFC 7402 - Uso del formato de transporte de carga útil de seguridad encapsulada (ESP) con el protocolo de identidad de host (HIP) 
  • RFC 8002 - Certificados del Protocolo de Identidad de Host 
  • RFC 8003 - Extensión de registro del Protocolo de identidad de host (HIP) 
  • RFC 8004 - Extensión de encuentro del Protocolo de identidad de host (HIP) 
  • RFC 8005 - Extensión del Sistema de Nombres de Dominio (DNS) del Protocolo de Identidad de Host (HIP) 
  • RFC 8046 - Movilidad de host con el protocolo de identidad de host 
  • RFC 8047 - Multihoming de host con el protocolo de identidad de host 
  • RFC 9028 - Modo de recorrido NAT nativo para el protocolo de identidad de host 
  • RFC 9063 - Arquitectura del protocolo de identidad del host 

Véase también

Referencias

  1. 1 2 3 Moskowitz, R.; Komu, M. (julio de 2021). Arquitectura del protocolo de identidad de host . Grupo de trabajo de ingeniería de Internet. doi : 10.17487/RFC9063 . RFC 9063 .
  2. Moskowitz, R.; Nikander, P. (mayo de 2006). Arquitectura del Protocolo de Identidad de Host (HIP) . Grupo de Trabajo de Ingeniería de Internet. sec. 4.1. doi : 10.17487/RFC4423 . RFC 4423 . 
  3. "Protocolo de identidad de host (hip)" . IETF Datatracker . Consultado el 15 de septiembre de 2024 .
  4. 1 2 Moskowitz, R.; Heer, T.; Jokela, P.; Henderson, T. (abril de 2015). Protocolo de identidad de host versión 2 (HIPv2) . Grupo de trabajo de ingeniería de Internet. doi : 10.17487/RFC7401 . RFC 7401 .
  5. Jokela, P.; Moskowitz, R.; Melén, J. (abril de 2015). Uso del formato de transporte de carga útil de seguridad encapsulada (ESP) con el protocolo de identidad de host (HIP) . Grupo de trabajo de ingeniería de Internet. doi : 10.17487/RFC7402 . RFC 7402 .
  6. Henderson, T.; Vogt, C.; Arkko, J. (febrero de 2017). Movilidad de host con el protocolo de identidad de host . Grupo de trabajo de ingeniería de Internet. doi : 10.17487/RFC8046 . RFC 8046 .
  7. Henderson, T.; Vogt, C.; Arkko, J. (febrero de 2017). Host Multihoming con el Protocolo de Identidad de Host . Grupo de Trabajo de Ingeniería de Internet. doi : 10.17487/RFC8047 . RFC 8047 .
  • Grupo de trabajo HIP de la IETF
  • Grupo de investigación IRTF HIP
  • Proyecto OpenHIP
  • Cómo funciona HIP - Archivo del proyecto InfraHIP
  • Marco de simulación HIP para OMNeT++ . Archivado el 28 de junio de 2019 en Wayback Machine.
Obtenido de " https://en.wikipedia.org/w/index.php?title=Host_Identity_Protocol&oldid=1355402743 "