3.11. Payload Delete
3.11. Payload Delete
Le payload Delete contient un ensemble de SPI à supprimer. Il peut être utilisé pour une IKE SA ou une IPsec SA.
Le format du payload Delete est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Num of SPIs | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index(es) (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 14 : Format du payload Delete
o Protocol ID (1 octet) - Protocole auquel s'applique cette suppression. Pour une suppression IKE SA, c'est 1 (IKE). Pour une suppression IPsec SA, c'est 2 (AH) ou 3 (ESP).
o SPI Size (1 octet) - Longueur de chaque SPI en octets. Pour une suppression IKE, c'est 8 (la longueur de l'IKE SPI est de 8 octets). Pour une suppression IPsec, c'est 4.
o Num of SPIs (2 octets) - Nombre de SPI contenus dans ce payload.
o Security Parameter Index(es) (SPI) (longueur variable) - Tableau des SPI à supprimer, chaque SPI ayant une longueur de SPI Size octets.
Note : si la suppression concerne une IKE SA, le champ SPI contient le SPI de la IKE SA. Si la suppression concerne une Child SA, le champ SPI contient le SPI de la Child SA.
Une implémentation NE DOIT PLUS envoyer de nouveau trafic vers les SA supprimées après l'envoi d'un payload Delete. Dès réception d'un payload Delete, l'implémentation DOIT supprimer les SA spécifiées et cesser d'envoyer du trafic vers ces SA.