Zum Hauptinhalt springen

1.4. Der INFORMATIONAL-Austausch

1.4. Der INFORMATIONAL-Austausch​

An verschiedenen Punkten während des Betriebs einer IKE SA können Peers wünschen, einander Steuernachrichten bezüglich Fehlern oder Benachrichtigungen über bestimmte Ereignisse zu übermitteln. Zu diesem Zweck definiert IKE einen INFORMATIONAL-Austausch. INFORMATIONAL- Austausche MÜSSEN NUR nach den anfänglichen Austauschen stattfinden und sind kryptografisch mit den ausgehandelten Schlüsseln geschützt. Beachten Sie, dass einige informative Nachrichten, keine Austausche, außerhalb des Kontexts einer IKE SA gesendet werden können. Abschnitt 2.21 behandelt ebenfalls Fehlernachrichten sehr detailliert.

Steuernachrichten, die sich auf eine IKE SA beziehen, MÜSSEN unter dieser IKE SA gesendet werden. Steuernachrichten, die sich auf Child SAs beziehen, MÜSSEN unter dem Schutz der IKE SA gesendet werden, die sie generiert hat (oder deren Nachfolger, falls die IKE SA neu geschlüsselt wurde).

Nachrichten in einem INFORMATIONAL-Austausch enthalten null oder mehr Notification-, Delete- und Configuration-Payloads. Der Empfänger einer INFORMATIONAL-Austausch-Anfrage MUSS irgendeine Antwort senden; andernfalls wird der Sender annehmen, die Nachricht sei im Netzwerk verloren gegangen, und sie erneut übertragen. Diese Antwort KANN eine leere Nachricht sein. Die Anfragenachricht in einem INFORMATIONAL-Austausch KANN ebenfalls keine Payloads enthalten. Dies ist die erwartete Methode, mit der ein Endpunkt den anderen Endpunkt auffordern kann, zu überprüfen, ob er aktiv ist.

Der INFORMATIONAL-Austausch ist wie folgt definiert:

Initiator Responder​

HDR, SK {[N,] [D,] [CP,] ...} --> <-- HDR, SK {[N,] [D,] [CP], ...}

Die Verarbeitung eines INFORMATIONAL-Austauschs wird durch seine komponenten Payloads bestimmt.