Aller au contenu principal

RFC 3547 - Le domaine d'interprétation de groupe (The Group Domain of Interpretation)

  • Statut: Proposed Standard
  • Publié: July 2003
  • Stream: IETF
  • Remplacé par: RFC6407
  • Errata: Pas d'errata

Résumé (Abstract)​

Ce document présente un domaine d'interprétation ISAKMP (ISAKMP Domain of Interpretation, DOI) pour la gestion des clés de groupe afin de prendre en charge les communications de groupe sécurisées. Le GDOI (Group Domain of Interpretation) gère les associations de sécurité de groupe (Security Associations), qui sont utilisées par IPsec et potentiellement d'autres protocoles de sécurité des données fonctionnant aux couches IP ou application. Ces associations de sécurité protègent une ou plusieurs clés de chiffrement de clés (Key-Encrypting Keys), clés de chiffrement de trafic (Traffic-Encrypting Keys), ou données partagées par les membres du groupe.


Table des matières (Table of Contents)​

Annexes (Appendices)​



5.1.1. Valeurs du type d'identification (Identification Type Values)​

Le tableau suivant énumère les valeurs attribuées au champ Identification Type (type d'identification) présent dans la charge utile d'identification (Identification Payload).

Type d'ID (ID Type)Valeur (Value)
RESERVED0 - 10
ID_KEY_ID11
RESERVED12 - 127
Private Use128 - 255

5.1.1.1. ID_KEY_ID​

Dans le contexte d'une charge utile ID de GDOI, ID_KEY_ID spécifie un identifiant de groupe (group identifier) de quatre (4) octets.

Notes d'utilisation​

  • Valeur d'ID_KEY_ID : 11
  • Longueur : 4 octets
  • Rôle : identifier de manière unique un groupe GDOI
  • Cas d'usage : utilisé dans l'échange GROUPKEY-PULL et dans les messages GROUPKEY-PUSH afin d'identifier le groupe cible

Explication des valeurs réservées​

  • 0 - 10 : réservées pour un usage futur
  • 12 - 127 : réservées pour une normalisation future
  • 128 - 255 : utilisables pour des implémentations privées ou des extensions expérimentales

Considérations d'interopérabilité​

Les implémentations doivent prendre en charge ID_KEY_ID (valeur 11) afin de garantir l'interopérabilité de base du protocole GDOI. Les valeurs de type d'ID non reconnues devraient être ignorées ou traitées conformément à la spécification ISAKMP.