Zum Hauptinhalt springen

3.9. Nonce Payload (Nonce-Nutzdaten)

3.9. Nonce Payload (Nonce-Nutzdaten)

Das Nonce-Payload, in diesem Dokument als Ni bzw. Nr für den Nonce des Initiators bzw. des Responders bezeichnet, enthält Zufallsdaten, die während eines Austauschs die Aktualität (Liveness) sichern und Wiederholungsangriffe abwehren.

Das Nonce-Payload ist wie folgt definiert:

                    1                   2                   3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Next Payload |C| RESERVED | Payload Length |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| |
~ Nonce Data ~
| |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

Abbildung 15: Format des Nonce-Payloads

  • Nonce Data (variable Länge) - Enthält die von der sendenden Entität erzeugten Zufallsdaten.

Der Nutzdatentyp für das Nonce-Payload ist vierzig (40).

Die Größe der Nonce Data MUSS zwischen 16 und 256 Oktetten einschließlich liegen. Nonce-Werte DÜRFEN NICHT wiederverwendet werden.