1.2. Gli scambi iniziali
1.2. Gli scambi iniziali
La comunicazione tramite IKE inizia sempre con gli scambi IKE_SA_INIT e IKE_AUTH (noti in IKEv1 come Fase 1). Questi scambi iniziali consistono normalmente di quattro messaggi, anche se in alcuni scenari questo numero può aumentare. Tutte le comunicazioni che utilizzano IKE consistono in coppie richiesta/risposta. Descriveremo prima lo scambio di base, seguito dalle varianti. La prima coppia di messaggi (IKE_SA_INIT) negozia gli algoritmi crittografici, scambia i nonce ed esegue uno scambio Diffie-Hellman [DH].
La seconda coppia di messaggi (IKE_AUTH) autentica i messaggi precedenti, scambia identità e certificati e stabilisce la prima Child SA. Parti di questi messaggi sono cifrate e protette da integrità con chiavi stabilite tramite lo scambio IKE_SA_INIT, quindi le identità sono nascoste agli intercettatori e tutti i campi in tutti i messaggi sono autenticati. Vedere la Sezione 2.14 per informazioni su come vengono generate le chiavi di cifratura. (Un attaccante man-in-the-middle che non riesce a completare lo scambio IKE_AUTH può comunque vedere l'identità dell'iniziatore.)
Tutti i messaggi successivi allo scambio iniziale sono protetti crittograficamente utilizzando gli algoritmi e le chiavi crittografici negoziati nello scambio IKE_SA_INIT. Questi messaggi successivi utilizzano la sintassi del payload Encrypted descritto nella Sezione 3.14, cifrati con chiavi derivate come descritto nella Sezione 2.14. Tutti i messaggi successivi includono un payload Encrypted, anche se nel testo sono indicati come "vuoti". Per gli scambi CREATE_CHILD_SA, IKE_AUTH o INFORMATIONAL, il messaggio successivo all'intestazione è cifrato e il messaggio che include l'intestazione è protetto da integrità utilizzando gli algoritmi crittografici negoziati per la IKE SA.
Ogni messaggio IKE contiene un Message ID come parte della sua intestazione fissa. Questo Message ID viene utilizzato per corrispondere le richieste e le risposte e per identificare le ritrasmissioni dei messaggi.
Nelle descrizioni seguenti, i payload contenuti nel messaggio sono indicati dai nomi elencati di seguito.
Notation Payload
AUTH Authentication CERT Certificate CERTREQ Certificate Request CP Configuration D Delete EAP Extensible Authentication HDR IKE header (not a payload) IDi Identification - Initiator IDr Identification - Responder KE Key Exchange Ni, Nr Nonce N Notify SA Security Association SK Encrypted and Authenticated TSi Traffic Selector - Initiator TSr Traffic Selector - Responder V Vendor ID
I dettagli del contenuto di ciascun payload sono descritti nella sezione