3.1. Intestazione IKE
3.1. Intestazione IKE
I messaggi IKE vengono utilizzati per stabilire le SA IPsec e possono essere usati per altri scopi (come la trasmissione di dati dopo aver stabilito la IKE SA). Un messaggio IKE inizia sempre con un header fisso, seguito da zero o più payload.
Il formato dell'header fisso è il seguente:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Initiator SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Responder SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload | MjVer | MnVer | Exchange Type | Flags | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Message ID | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 1: Formato dell'intestazione IKE
o Initiator SPI (8 ottetti) - SPI generato dall'iniziatore in IKE_SA_INIT.
o Responder SPI (8 ottetti) - SPI generato dal risponditore in IKE_SA_INIT.
o Next Payload (1 ottetto) - Indica il tipo del payload che segue immediatamente l'header.
o Major Version (4 bit) - Indica la versione maggiore del protocollo IKE. DEVE essere impostata a 2.
o Minor Version (4 bit) - Indica la versione minore del protocollo IKE. DEVE essere impostata a 0.
o Exchange Type (1 ottetto) - Indica il tipo di scambio a cui appartiene questo messaggio.
o Flags (1 ottetto) - I seguenti bit di flag:
-
Bit 0 (H) - Bit Initiator (iniziatore) nell'header IKE. Impostato a 1 per i messaggi inviati dall'iniziatore e a 0 per i messaggi inviati dal risponditore.
-
Bit 1 (R) - Bit di versione. Impostato durante la negoziazione di una nuova semantica per la versione minore del protocollo IKEv2. In questo documento DEVE essere impostato a 0.
-
Bit 2 (I) - Bit di protezione di integrità. Impostato quando il messaggio è protetto da integrità, il che vale per tutti i messaggi tranne IKE_SA_INIT.
-
Bit 3 (V) - Bit di versione. Riservato per la negoziazione di una nuova semantica per versioni future del protocollo IKEv2. DEVE essere impostato a 0.
-
Bit 4 (R) - Bit riservato. Usato per versioni future del protocollo IKE. DEVE essere impostato a 0.
-
Bits 5-7 - Bit riservati. DEVONO essere impostati a 0.
o Message ID (4 ottetti) - Identificatore univoco del messaggio.
o Length (4 ottetti) - Lunghezza totale in ottetti, includendo l'header e tutti i payload.