Zum Hauptinhalt springen

3.1. IKE-Header

3.1. IKE-Header​

IKE-Nachrichten werden verwendet, um IPsec-SAs zu etablieren, und können für andere Zwecke genutzt werden (z. B. zum Übertragen von Daten nach dem Aufbau der IKE SA). Eine IKE-Nachricht beginnt immer mit einem festen Header, gefolgt von null oder mehr Payloads.

Das Format des festen Headers ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Initiator SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Responder SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload | MjVer | MnVer | Exchange Type | Flags | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Message ID | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 1: IKE-Header-Format

o Initiator SPI (8 Oktetten) - Vom Initiator in IKE_SA_INIT generierte SPI.

o Responder SPI (8 Oktetten) - Vom Responder in IKE_SA_INIT generierte SPI.

o Next Payload (1 Oktett) - Gibt den Typ des Payloads an, der unmittelbar auf den Header folgt.

o Major Version (4 Bit) - Gibt die Hauptversion des IKE-Protokolls an. MUSS auf 2 gesetzt sein.

o Minor Version (4 Bit) - Gibt die Nebenversion des IKE-Protokolls an. MUSS auf 0 gesetzt sein.

o Exchange Type (1 Oktett) - Gibt den Typ des Austauschs an, zu dem diese Nachricht gehört.

o Flags (1 Oktett) - Die folgenden Flag-Bits:

  • Bit 0 (H) - Initiator-Bit im IKE-Header. Für vom Initiator gesendete Nachrichten auf 1 gesetzt, für vom Responder gesendete Nachrichten auf 0.

  • Bit 1 (R) - Versions-Bit. Wird bei der Aushandlung einer neuen Semantik für die Nebenversion des IKEv2-Protokolls gesetzt. In diesem Dokument MUSS es auf 0 gesetzt sein.

  • Bit 2 (I) - Integritätsschutz-Bit. Gesetzt, wenn die Nachricht integritätsgeschützt ist, was bei allen Nachrichten außer IKE_SA_INIT der Fall ist.

  • Bit 3 (V) - Versions-Bit. Für die Aushandlung einer neuen Semantik zukünftiger Versionen des IKEv2-Protokolls reserviert. MUSS auf 0 gesetzt sein.

  • Bit 4 (R) - Reserviertes Bit. Für zukünftige Versionen des IKE-Protokolls verwendet. MUSS auf 0 gesetzt sein.

  • Bits 5-7 - Reservierte Bits. MÜSSEN auf 0 gesetzt sein.

o Message ID (4 Oktetten) - Eindeutiger Bezeichner der Nachricht.

o Length (4 Oktetten) - Gesamtlänge in Oktetten, einschließlich Header und aller Payloads.