1.2. Les échanges initiaux
1.2. Les échanges initiaux
La communication utilisant IKE commence toujours par les échanges IKE_SA_INIT et IKE_AUTH (connus dans IKEv1 sous le nom de Phase 1). Ces échanges initiaux consistent normalement en quatre messages, bien que dans certains scénarios ce nombre puisse augmenter. Toutes les communications utilisant IKE consistent en des paires requête/réponse. Nous décrirons d'abord l'échange de base, puis ses variantes. La première paire de messages (IKE_SA_INIT) négocie les algorithmes cryptographiques, échange des nonces et effectue un échange Diffie-Hellman [DH].
La deuxième paire de messages (IKE_AUTH) authentifie les messages précédents, échange les identités et les certificats, et établit la première SA enfant (Child SA). Des parties de ces messages sont chiffrées et leur intégrité est protégée avec des clés établies lors de l'échange IKE_SA_INIT, de sorte que les identités sont cachées aux espions et que tous les champs de tous les messages sont authentifiés. Voir la section 2.14 pour des informations sur la manière dont les clés de chiffrement sont générées. (Un attaquant de type homme du milieu qui ne peut pas mener à bien l'échange IKE_AUTH peut néanmoins voir l'identité de l'initiateur.)
Tous les messages suivant l'échange initial sont protégés cryptographiquement en utilisant les algorithmes cryptographiques et les clés négociés lors de l'échange IKE_SA_INIT. Ces messages ultérieurs utilisent la syntaxe de la charge utile Encrypted décrite dans la section 3.14, chiffrés avec des clés dérivées comme décrit dans la section 2.14. Tous les messages ultérieurs incluent une charge utile Encrypted, même s'ils sont qualifiés de « vides » dans le texte. Pour les échanges CREATE_CHILD_SA, IKE_AUTH ou INFORMATIONAL, le message suivant l'en-tête est chiffré et le message incluant l'en-tête est protégé en intégrité en utilisant les algorithmes cryptographiques négociés pour la SA IKE.
Chaque message IKE contient un identifiant de message (Message ID) dans le cadre de son en-tête fixe. Cet identifiant de message est utilisé pour faire correspondre les requêtes et les réponses, et pour identifier les retransmissions de messages.
Dans les descriptions qui suivent, les charges utiles contenues dans le message sont indiquées par les noms listés ci-dessous.
Notation Charge utile
AUTH Authentication (Authentification) CERT Certificate (Certificat) CERTREQ Certificate Request (Demande de certificat) CP Configuration D Delete (Suppression) EAP Extensible Authentication (Authentification extensible) HDR En-tête IKE (pas une charge utile) IDi Identification - Initiator (Initiateur) IDr Identification - Responder (Répondeur) KE Key Exchange (Échange de clés) Ni, Nr Nonce N Notify (Notification) SA Security Association (Association de sécurité) SK Encrypted and Authenticated (Chiffré et authentifié) TSi Traffic Selector - Initiator (Sélecteur de trafic - Initiateur) TSr Traffic Selector - Responder (Sélecteur de trafic - Répondeur) V Vendor ID (Identifiant de fournisseur)
Les détails du contenu de chaque charge utile sont décrits dans la section