3.1. En-tête IKE
3.1. En-tête IKE
Les messages IKE sont utilisés pour établir des SA IPsec et peuvent servir à d'autres fins (comme la transmission de données après l'établissement de la IKE SA). Un message IKE commence toujours par un en-tête fixe, suivi de zéro ou plusieurs payloads.
Le format de l'en-tête fixe est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Initiator SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Responder SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload | MjVer | MnVer | Exchange Type | Flags | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Message ID | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 1 : Format de l'en-tête IKE
o Initiator SPI (8 octets) - SPI généré par l'initiateur dans IKE_SA_INIT.
o Responder SPI (8 octets) - SPI généré par le répondeur dans IKE_SA_INIT.
o Next Payload (1 octet) - Indique le type du payload qui suit immédiatement l'en-tête.
o Major Version (4 bits) - Indique la version majeure du protocole IKE. DOIT être fixée à 2.
o Minor Version (4 bits) - Indique la version mineure du protocole IKE. DOIT être fixée à 0.
o Exchange Type (1 octet) - Indique le type d'échange auquel ce message appartient.
o Flags (1 octet) - Les bits de drapeau suivants :
-
Bit 0 (H) - Bit Initiator (initiateur) dans l'en-tête IKE. Fixé à 1 pour les messages envoyés par l'initiateur et à 0 pour les messages envoyés par le répondeur.
-
Bit 1 (R) - Bit de version. Fixé lors de la négociation d'une nouvelle sémantique pour la version mineure du protocole IKEv2. DOIT être fixé à 0 dans ce document.
-
Bit 2 (I) - Bit de protection d'intégrité. Fixé lorsque le message est protégé par intégrité, ce qui est le cas de tous les messages sauf IKE_SA_INIT.
-
Bit 3 (V) - Bit de version. Réservé pour la négociation d'une nouvelle sémantique pour les versions futures du protocole IKEv2. DOIT être fixé à 0.
-
Bit 4 (R) - Bit réservé. Utilisé pour les versions futures du protocole IKE. DOIT être fixé à 0.
-
Bits 5-7 - Bits réservés. DOIVENT être fixés à 0.
o Message ID (4 octets) - Identifiant unique du message.
o Length (4 octets) - Longueur totale en octets, y compris l'en-tête et tous les payloads.