Aller au contenu principal

3.8. Payload AUTH

3.8. Payload AUTH​

Le payload AUTH contient les données utilisées pour authentifier l'identité lors de l'établissement de la IKE SA.

Le format du payload AUTH est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Auth Method | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Authentication Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 11 : Format du payload AUTH

o Auth Method (1 octet) - Type de la méthode d'authentification. Les valeurs définies incluent :

  • 1 - Signature numérique RSA
  • 2 - Code d'intégrité de message par clé partagée (PSK)
  • 3 - Signature numérique DSS (obsolète)

o RESERVED (3 octets) - DOIT être envoyé à zéro et DOIT être ignoré à la réception.

o Authentication Data (longueur variable) - Données d'authentification, dont le format et le contenu sont déterminés par la méthode Auth Method.

Le calcul des données d'authentification est le suivant :

Pour la signature RSA (méthode 1) : AUTH = prf( SK_pi, ), où InitiatorSignedOctets est les données à signer.

Pour la clé partagée (méthode 2) : AUTH = prf( prf(Shared Secret, "Key Pad for IKEv2"), ).

Pour la signature DSS (méthode 3) : similaire à RSA, en utilisant l'algorithme DSS.

SignedOctets se compose de deux parties :

  1. Le message IKE_SA_INIT utilisé pour créer la IKE SA (commençant par l'en-tête ISAKMP jusqu'au payload contenant le nonce de l'initiateur).
  2. Une fonction pseudo-aléatoire appliquée au nonce du répondeur (incluant la concaténation de l'initiator SPI, du responder SPI et du nonce du répondeur).

Pour la construction détaillée de SignedOctets, voir la section 2.15 de la RFC 5996.