Passa al contenuto principale

3.1. Intestazione IKE

3.1. Intestazione IKE​

I messaggi IKE vengono utilizzati per stabilire le SA IPsec e possono essere usati per altri scopi (come la trasmissione di dati dopo aver stabilito la IKE SA). Un messaggio IKE inizia sempre con un header fisso, seguito da zero o più payload.

Il formato dell'header fisso è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Initiator SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Responder SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload | MjVer | MnVer | Exchange Type | Flags | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Message ID | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 1: Formato dell'intestazione IKE

o Initiator SPI (8 ottetti) - SPI generato dall'iniziatore in IKE_SA_INIT.

o Responder SPI (8 ottetti) - SPI generato dal risponditore in IKE_SA_INIT.

o Next Payload (1 ottetto) - Indica il tipo del payload che segue immediatamente l'header.

o Major Version (4 bit) - Indica la versione maggiore del protocollo IKE. DEVE essere impostata a 2.

o Minor Version (4 bit) - Indica la versione minore del protocollo IKE. DEVE essere impostata a 0.

o Exchange Type (1 ottetto) - Indica il tipo di scambio a cui appartiene questo messaggio.

o Flags (1 ottetto) - I seguenti bit di flag:

  • Bit 0 (H) - Bit Initiator (iniziatore) nell'header IKE. Impostato a 1 per i messaggi inviati dall'iniziatore e a 0 per i messaggi inviati dal risponditore.

  • Bit 1 (R) - Bit di versione. Impostato durante la negoziazione di una nuova semantica per la versione minore del protocollo IKEv2. In questo documento DEVE essere impostato a 0.

  • Bit 2 (I) - Bit di protezione di integrità. Impostato quando il messaggio è protetto da integrità, il che vale per tutti i messaggi tranne IKE_SA_INIT.

  • Bit 3 (V) - Bit di versione. Riservato per la negoziazione di una nuova semantica per versioni future del protocollo IKEv2. DEVE essere impostato a 0.

  • Bit 4 (R) - Bit riservato. Usato per versioni future del protocollo IKE. DEVE essere impostato a 0.

  • Bits 5-7 - Bit riservati. DEVONO essere impostati a 0.

o Message ID (4 ottetti) - Identificatore univoco del messaggio.

o Length (4 ottetti) - Lunghezza totale in ottetti, includendo l'header e tutti i payload.