Zum Hauptinhalt springen

1.2. Die anfänglichen Austausche

1.2. Die anfänglichen Austausche​

Die Kommunikation mit IKE beginnt immer mit den IKE_SA_INIT- und IKE_AUTH-Austauschen (in IKEv1 als Phase 1 bekannt). Diese anfänglichen Austausche bestehen normalerweise aus vier Nachrichten, wenngleich diese Zahl in einigen Szenarien wachsen kann. Alle Kommunikationen mit IKE bestehen aus Anfrage-/Antwort-Paaren. Wir beschreiben zuerst den Basisaustausch, gefolgt von Variationen. Das erste Nachrichtenpaar (IKE_SA_INIT) handelt kryptografische Algorithmen aus, tauscht Nonces aus und führt einen Diffie-Hellman-Austausch [DH] durch.

Das zweite Nachrichtenpaar (IKE_AUTH) authentifiziert die vorherigen Nachrichten, tauscht Identitäten und Zertifikate aus und richtet die erste Child SA ein. Teile dieser Nachrichten sind verschlüsselt und integritätsgeschützt mit Schlüsseln, die durch den IKE_SA_INIT-Austausch etabliert wurden, sodass die Identitäten vor Lauschern verborgen sind und alle Felder in allen Nachrichten authentifiziert sind. Siehe Abschnitt 2.14 für Informationen darüber, wie die Verschlüsselungsschlüssel generiert werden. (Ein Man-in-the-Middle-Angreifer, der den IKE_AUTH- Austausch nicht abschließen kann, kann dennoch die Identität des Initiators sehen.)

Alle Nachrichten nach dem anfänglichen Austausch sind kryptografisch geschützt mit den im IKE_SA_INIT-Austausch ausgehandelten kryptografischen Algorithmen und Schlüsseln. Diese nachfolgenden Nachrichten verwenden die Syntax des in Abschnitt 3.14 beschriebenen Encrypted-Payloads, verschlüsselt mit Schlüsseln, die wie in Abschnitt 2.14 abgeleitet werden. Alle nachfolgenden Nachrichten enthalten einen Encrypted-Payload, selbst wenn sie im Text als „leer" bezeichnet werden. Für die CREATE_CHILD_SA-, IKE_AUTH- oder INFORMATIONAL-Austausche ist die dem Header folgende Nachricht verschlüsselt und die den Header enthaltende Nachricht ist integritätsgeschützt mit den für die IKE SA ausgehandelten kryptografischen Algorithmen.

Jede IKE-Nachricht enthält eine Message ID als Teil ihres festen Headers. Diese Message ID wird verwendet, um Anfragen und Antworten zuzuordnen und Retransmissionen von Nachrichten zu identifizieren.

In den folgenden Beschreibungen werden die in der Nachricht enthaltenen Payloads durch Namen angegeben, wie unten aufgeführt.

Notation Payload​

AUTH Authentication CERT Certificate CERTREQ Certificate Request CP Configuration D Delete EAP Extensible Authentication HDR IKE-Header (kein Payload) IDi Identification - Initiator IDr Identification - Responder KE Key Exchange Ni, Nr Nonce N Notify SA Security Association SK Verschlüsselt und Authentifiziert TSi Traffic Selector - Initiator TSr Traffic Selector - Responder V Vendor ID

Die Details des Inhalts jedes Payloads werden in Abschnitt 3 beschrieben.