Zum Hauptinhalt springen

RFC 3547 - Die Group Domain of Interpretation (The Group Domain of Interpretation)

  • Status: Proposed Standard
  • Veröffentlicht: July 2003
  • Stream: IETF
  • Ersetzt durch: RFC6407
  • Errata: Keine Errata

Zusammenfassung (Abstract)​

Dieses Dokument stellt eine ISAKMP Domain of Interpretation (DOI) für die Gruppenschlüsselverwaltung vor, um sichere Gruppenkommunikation zu unterstützen. Das GDOI verwaltet Gruppen-Security-Associations, die von IPsec und möglicherweise weiteren Data-Security-Protokollen auf IP- oder Anwendungsebene genutzt werden. Diese Security Associations schützen einen oder mehrere Key-Encrypting Keys, Traffic-Encrypting Keys oder Daten, die von Gruppenmitgliedern gemeinsam genutzt werden.


Inhaltsverzeichnis (Table of Contents)​

Anhänge (Appendices)​



5.1.1. Werte des Identification Type (Identification Type Values)​

Die folgende Tabelle listet die zugewiesenen Werte für das Feld Identification Type (Identifikationstyp) in der Identification Payload auf.

ID-Typ (ID Type)Wert (Value)
RESERVED0 - 10
ID_KEY_ID11
RESERVED12 - 127
Private Use128 - 255

5.1.1.1. ID_KEY_ID​

Im Kontext einer GDOI-ID-Payload gibt ID_KEY_ID eine vier (4) Oktett lange Gruppenkennung (group identifier) an.

Hinweise zur Verwendung​

  • Wert von ID_KEY_ID: 11
  • Länge: 4 Oktette
  • Zweck: eindeutige Identifizierung einer GDOI-Gruppe
  • Anwendungsfall: wird im GROUPKEY-PULL-Austausch und in GROUPKEY-PUSH-Nachrichten verwendet, um die Zielgruppe zu identifizieren

Erläuterung der reservierten Werte​

  • 0 - 10: für zukünftige Verwendung reserviert
  • 12 - 127: für zukünftige Standardisierung reserviert
  • 128 - 255: für private Implementierungen oder experimentelle Erweiterungen nutzbar

Überlegungen zur Interoperabilität​

Implementierungen müssen ID_KEY_ID (Wert 11) unterstützen, um die grundlegende Interoperabilität des GDOI-Protokolls sicherzustellen. Nicht erkannte ID-Typ-Werte sollten ignoriert oder gemäß der ISAKMP-Spezifikation behandelt werden.