主机身份协议 (HIP) 是一种 3.5 层解决方案,最初旨在分离 IP 地址的双重角色 - 定位符和标识符。 使用 HIP 协议,不仅可以解决移动性问题,还可以在两个通信端主机之间建立经过身份验证的安全通道。 在这篇简短的文章中,我们首先介绍相关的背景信息。 然后,我们介绍一些与椭圆曲线 (EC) 密码学和基于 EC 的 Diffie-Hellman 协议相关的数学背景。 最后,我们展示了一些针对各种密码原语的微基准测试结果,并以 HIP 和 IPSec 的整体性能结果结束本文,我们在 Linux 用户空间中使用 Python 语言实现了这些协议。