2.10. Nonces
2.10. Nonces
I messaggi IKE_SA_INIT contengono ciascuno un nonce. Questi nonce sono utilizzati come input per funzioni crittografiche. La richiesta CREATE_CHILD_SA e la risposta CREATE_CHILD_SA contengono anch'essi nonce. Questi nonce sono utilizzati per aggiungere freschezza alla tecnica di derivazione delle chiavi usata per ottenere le chiavi per le Child SA, e per assicurare la creazione di bit pseudo-casuali forti dalla chiave Diffie-Hellman. I nonce utilizzati in IKEv2 DEVONO essere scelti casualmente, DEVONO essere di dimensione di almeno 128 bit, e DEVONO essere di almeno la metà della dimensione della chiave della funzione pseudo-casuale (PRF) negoziata. Tuttavia, l'iniziatore sceglie il nonce prima che il risultato della negoziazione sia noto. Per questo motivo, il nonce DEVE essere abbastanza lungo per tutti i PRF proposti. Se la stessa sorgente di numeri casuali è utilizzata sia per le chiavi che per i nonce, si deve aver cura di assicurare che l'uso di questi ultimi non comprometta le prime.