Zum Hauptinhalt springen

3.8. AUTH-Payload

3.8. AUTH-Payload​

Der AUTH-Payload enthält die Daten, die zur Authentifizierung der Identität beim Aufbau der IKE SA verwendet werden.

Das Format des AUTH-Payloads ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Auth Method | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Authentication Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 11: Format des AUTH-Payloads

o Auth Method (1 Oktett) - Typ der Authentifizierungsmethode. Definierte Werte umfassen:

  • 1 - RSA-digitale Signatur
  • 2 - Nachrichtenintegritätscode mit gemeinsamem Schlüssel (PSK)
  • 3 - DSS-digitale Signatur (veraltet)

o RESERVED (3 Oktette) - MUSS als 0 gesendet und MUSS bei Empfang ignoriert werden.

o Authentication Data (variable Länge) - Authentifizierungsdaten, deren Format und Inhalt durch die Auth-Methode bestimmt werden.

Die Berechnung der Authentifizierungsdaten erfolgt wie folgt:

Für RSA-Signatur (Methode 1): AUTH = prf( SK_pi, ), wobei InitiatorSignedOctets die zu signierenden Daten sind.

Für gemeinsamen Schlüssel (Methode 2): AUTH = prf( prf(Shared Secret, "Key Pad for IKEv2"), ).

Für DSS-Signatur (Methode 3): ähnlich wie RSA, unter Verwendung des DSS-Algorithmus.

SignedOctets besteht aus zwei Teilen:

  1. Die IKE_SA_INIT-Nachricht, die zur Erstellung der IKE SA verwendet wird (beginnend mit dem ISAKMP-Header bis zum Payload, der den Nonce des Initiators enthält).
  2. Eine Pseudo-Zufallsfunktion, die auf den Nonce des Responders angewendet wird (einschließlich der Verkettung von Initiator-SPI, Responder-SPI und Responder-Nonce).

Für die genaue Konstruktion von SignedOctets siehe Abschnitt 2.15 von RFC 5996.