Aller au contenu principal

3.9. Payload Nonce

3.9. Payload Nonce​

Le payload Nonce contient une valeur aléatoire utilisée pour empêcher les attaques par rejeu et garantir la fraîcheur.

Le format du payload Nonce est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Nonce Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 12 : Format du payload Nonce

o Nonce Data (longueur variable) - Charge utile contenant des données aléatoires. Les données aléatoires DOIVENT être aléatoires, et DOIVENT comporter au moins 8 octets pour l'échange IKE_SA_INIT et au moins 16 octets pour l'échange CREATE_CHILD_SA. Les données du nonce DOIVENT être générées par l'initiateur ou le répondeur, et DOIVENT rester confidentielles.

Les nonces sont générés par l'initiateur et le répondeur de l'échange, et sont utilisés pour générer le matériel de clé à l'aide de la fonction pseudo-aléatoire (voir sections 2.13 et 2.14).

Note : des nonces plus grands améliorent la résistance aux attaques de cryptanalyse. Les implémentations DEVRAIENT utiliser des nonces d'au moins 32 octets.