Biztonságos szomszéd felfedezési protokoll

A SEcure Neighbor Discovery Protocol (SEND) az IPv6 Neighbor Discovery Protocol (NDP) biztonságos változata . A SEND-et az RFC  3971 határozza meg .

Az ND protokoll feladata más hosztok felfedezése a helyi linkeken, az elérésükhöz szükséges MAC-cím meghatározása és a szomszédos hosztok akadálymentességi információinak karbantartása ( RFC  4861). Ez a protokoll nem biztonságos, és rosszindulatú kizsákmányolásra hajlamos. A SEND protokoll lehetővé teszi az ND biztonságát az IPsec- től eltérő kriptográfiai protokollal , amely az eredeti módszer az IPv6 biztonságára .

A SEND protokoll kriptográfiailag létrehozott címeket használ.

Hivatkozások

  1. (a) J.Arkko (Ed.), Et al., "  Biztonságos Neighbor Discovery (SEND)  " Request for Comments n o  3971,2005. március.
  2. (a) T.Narten, et al., "  Neighbor Discovery IP 6-os verzió (IPv6)  ," Request for Comments n o  4861,2007. szeptember.