Zum Hauptinhalt springen

2.10. Nonces

2.10. Nonces​

Die IKE_SA_INIT-Nachrichten enthalten jeweils einen Nonce. Diese Nonces werden als Eingaben für kryptographische Funktionen verwendet. Sowohl die CREATE_CHILD_SA-Anfrage als auch die CREATE_CHILD_SA-Antwort enthalten ebenfalls Nonces. Diese Nonces werden verwendet, um der zum Erhalten der Child-SA-Schlüssel eingesetzten Schlüsselableitungstechnik Frische hinzuzufügen und sicherzustellen, dass starke pseudozufällige Bits aus dem Diffie-Hellman-Schlüssel erzeugt werden. In IKEv2 verwendete Nonces MÜSSEN zufällig gewählt sein, MÜSSEN mindestens 128 Bit groß sein und MÜSSEN mindestens die Hälfte der Schlüssellänge der ausgehandelten Pseudozufallsfunktion (PRF) betragen. Der Initiator wählt den Nonce jedoch, bevor das Ergebnis der Aushandlung bekannt ist. Daher MUSS der Nonce lang genug für alle vorgeschlagenen PRFs sein. Wird dieselbe Zufallsquelle sowohl für Schlüssel als auch für Nonces verwendet, muss sorgfältig sichergestellt werden, dass die letztere Verwendung die erstere nicht gefährdet.