SAN и блочный доступ · проверено по источникам

DH-HMAC-CHAP

DH-HMAC-CHAP — встроенный протокол проверки NVMe-oF, использующий HMAC по схеме «запрос — ответ» и необязательный обмен Диффи — Хеллмана.

Также ищут: NVMe DH-HMAC-CHAP · DH HMAC CHAP · NVMe-oF authentication

Практический смысл

Почему это важно

Он подтверждает узел или контроллер внутри NVMe-oF, но поддержку и выдачу ключей нужно проверять для конкретного транспортного стека.

Доказательная часть

Что подтверждено

  1. Ключ DH-HMAC-CHAP связывается с NQN узла или контроллера и используется только в одном направлении проверки.

    Граница применимости: Требования NVMe Base 2.3; выдача секрета находится за пределами спецификации.

  2. NVMe DH-HMAC-CHAP допускает одно- и двустороннюю проверку; её сбой разрывает связь с контроллером.

    Граница применимости: Автомат состояний DH-HMAC-CHAP в NVMe Base 2.3; поддержку конкретной реализацией проверяют отдельно.

Перед спецификацией

Что проверить

  1. Проверьте реализацию и транспорт на обоих концах.
  2. Свяжите уникальный ключ с конкретным NQN.
  3. Зафиксируйте требуемое направление проверки и поведение при отказе.
Открытые основания

Первоисточники

  • Первичная спецификация

    NVM Express Base Specification 2.3

    NVM Express · Revision 2.3, ratified 1 August 2025

    Определяет Host NQN, DH-HMAC-CHAP, firmware slots, Firmware Image Download и Firmware Commit/activation behavior.

    Открыть первоисточник
  • Первичная спецификация

    RFC 7143: Internet Small Computer System Interface Protocol

    Internet Engineering Task Force · RFC 7143, April 2014

    Определяет iSCSI как mapping SCSI commands, responses и task management поверх TCP, включая initiator-target sessions.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие