Aller au contenu principal

2.10. Nonces

2.10. Nonces​

Les messages IKE_SA_INIT contiennent chacun un nonce. Ces nonces sont utilisés comme entrées pour des fonctions cryptographiques. La demande CREATE_CHILD_SA et la réponse CREATE_CHILD_SA contiennent également des nonces. Ces nonces sont utilisés pour ajouter de la fraîcheur à la technique de dérivation de clé utilisée pour obtenir les clés de Child SA, et pour assurer la création de bits pseudo-aléatoires forts à partir de la clé Diffie-Hellman. Les nonces utilisés dans IKEv2 DOIVENT être choisis aléatoirement, DOIVENT avoir une taille d'au moins 128 bits, et DOIVENT être d'au moins la moitié de la taille de clé de la fonction pseudo-aléatoire (PRF) négociée. Cependant, l'initiateur choisit le nonce avant que le résultat de la négociation soit connu. Pour cette raison, le nonce DOIT être assez long pour tous les PRF proposés. Si la même source de nombres aléatoires est utilisée à la fois pour les clés et les nonces, il faut prendre soin de s'assurer que l'utilisation de ces derniers ne compromette pas les premières.