Zum Hauptinhalt springen

3.4. KE-Payload

3.4. KE-Payload​

Der KE-Payload enthält einen Diffie-Hellman-öffentlichen Schlüssel. Falls die verwendete Diffie-Hellman-Gruppe mehrere Schlüssel benötigt (z. B. elliptische Kurvengruppen), enthält der KE-Payload mehrere verbundene Schlüssel (sortiert nach absteigender Bitanzahl der Schlüssel).

Das Format des KE-Payloads ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Diffie-Hellman Group Num | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Key Exchange Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 7: Format des KE-Payloads

o Diffie-Hellman Group Num (2 Oktette) - Gibt die verwendete DH-Gruppe an. Dieser Wert stammt aus dem IANA-Register "IKEv2 Security Association and Key Management Protocol Parameters", Abschnitt "Transform Type 4 - Diffie-Hellman Group Transform IDs".

o RESERVED (2 Oktette) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.

o Key Exchange Data (variable Länge) - Vorzeichenlose Big-Endian-Ganzzahl, deren Größe durch den Wert der Diffie-Hellman-Gruppe bestimmt wird. Die Größe dieser Ganzzahl ist die Größe der Primzahl der DH-Gruppe (in der Modulo-Arithmetik). Für die Oakley-768-bit-MODP-Gruppe beträgt dieses Feld 96 Oktette, aufgefüllt mit führenden Nullen.