3.9. Nonce-Payload
3.9. Nonce-Payload
Der Nonce-Payload enthält einen Zufallswert, der zur Verhinderung von Replay-Angriffen und zur Sicherstellung der Frische verwendet wird.
Das Format des Nonce-Payloads ist wie folgt:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Nonce Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 12: Format des Nonce-Payloads
o Nonce Data (variable Länge) - Nutzlast, die Zufallsdaten enthält. Die Zufallsdaten MÜSSEN zufällig sein, und MÜSSEN für den IKE_SA_INIT-Austausch mindestens 8 Oktette und für den CREATE_CHILD_SA-Austausch mindestens 16 Oktette umfassen. Die Nonce-Daten MÜSSEN vom Initiator oder Responder generiert werden und MÜSSEN vertraulich bleiben.
Die Nonces werden vom Initiator und Responder des Austauschs generiert und zur Erzeugung des Schlüsselmaterials mithilfe der Pseudo-Zufallsfunktion verwendet (siehe Abschnitte 2.13 und 2.14).
Hinweis: Größere Nonces erhöhen die Widerstandsfähigkeit gegen kryptoanalytische Angriffe. Implementierungen SOLLTEN Nonces von mindestens 32 Oktetten verwenden.