3.2.3. 安全 (Security)
RPL 支持消息机密性和完整性. 它的设计允许在链路层机制可用且适当时使用这些机制. 但在没有链路层机制时, RPL 可以使用自身机制. RPL 有三种基本安全模式.
第一种称为 "unsecured", 在该模式下, RPL 控制消息在不使用任何额外安全机制的情况下发送. 非安全模式并不意味着 RPL 网络是不安全的: 它可以使用其他已有安全原语, 例如链路层安全, 来满足应用安全需求.
第二种称为 "preinstalled", 加入 RPL 实例的节点具有预安装密钥, 这些密钥使节点能够处理和生成受保护的 RPL 消息.
第三种模式称为 "authenticated". 在 authenticated 模式下, 节点像 preinstalled 模式一样具有预安装密钥, 但该预安装密钥只能用于以叶节点身份加入 RPL 实例. 以路由器身份加入 authenticated RPL 实例需要从认证机构获取密钥. 获取该密钥的过程超出本规范范围. 注意, 仅凭本规范并不足以为 RPL 实现在 authenticated 模式下安全运行提供充分细节. 要使 RPL 实现在 authenticated 模式下安全运行, 未来的配套规范必须详细说明节点获取/请求认证材料 (例如密钥, 证书) 的机制, 并确定应从何处获得这些材料. 另见第 10.3 节.