主机身份协议,或 HIP,是一个 3.5 层解决方案,最初旨在分离 IP 地址的双重角色 - 定位符和标识符。使用 HIP 协议,不仅可以解决移动性问题,还可以在两个通信终端主机之间建立经过身份验证的安全通道。在这篇简短的文章中,我们首先介绍相关的背景信息。然后,我们介绍一些与椭圆曲线 (EC) 密码学和基于 EC 的 Diffie-Hellman 协议相关的数学背景。最后,我们展示了一些用于各种加密原语的微基准测试结果,并以 HIP 和 IPSec 的整体性能结果结束本文,我们使用 Python 语言在 Linux 用户空间中实现了这些协议。