Aller au contenu principal

3.1. En-tête IKE

3.1. En-tête IKE​

Les messages IKE sont utilisés pour établir des SA IPsec et peuvent servir à d'autres fins (comme la transmission de données après l'établissement de la IKE SA). Un message IKE commence toujours par un en-tête fixe, suivi de zéro ou plusieurs payloads.

Le format de l'en-tête fixe est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Initiator SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Responder SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload | MjVer | MnVer | Exchange Type | Flags | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Message ID | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 1 : Format de l'en-tête IKE

o Initiator SPI (8 octets) - SPI généré par l'initiateur dans IKE_SA_INIT.

o Responder SPI (8 octets) - SPI généré par le répondeur dans IKE_SA_INIT.

o Next Payload (1 octet) - Indique le type du payload qui suit immédiatement l'en-tête.

o Major Version (4 bits) - Indique la version majeure du protocole IKE. DOIT être fixée à 2.

o Minor Version (4 bits) - Indique la version mineure du protocole IKE. DOIT être fixée à 0.

o Exchange Type (1 octet) - Indique le type d'échange auquel ce message appartient.

o Flags (1 octet) - Les bits de drapeau suivants :

  • Bit 0 (H) - Bit Initiator (initiateur) dans l'en-tête IKE. Fixé à 1 pour les messages envoyés par l'initiateur et à 0 pour les messages envoyés par le répondeur.

  • Bit 1 (R) - Bit de version. Fixé lors de la négociation d'une nouvelle sémantique pour la version mineure du protocole IKEv2. DOIT être fixé à 0 dans ce document.

  • Bit 2 (I) - Bit de protection d'intégrité. Fixé lorsque le message est protégé par intégrité, ce qui est le cas de tous les messages sauf IKE_SA_INIT.

  • Bit 3 (V) - Bit de version. Réservé pour la négociation d'une nouvelle sémantique pour les versions futures du protocole IKEv2. DOIT être fixé à 0.

  • Bit 4 (R) - Bit réservé. Utilisé pour les versions futures du protocole IKE. DOIT être fixé à 0.

  • Bits 5-7 - Bits réservés. DOIVENT être fixés à 0.

o Message ID (4 octets) - Identifiant unique du message.

o Length (4 octets) - Longueur totale en octets, y compris l'en-tête et tous les payloads.