Passa al contenuto principale

3.11. Payload Delete

3.11. Payload Delete​

Il payload Delete contiene un insieme di SPI da eliminare. Può essere usato per una IKE SA o una IPsec SA.

Il formato del payload Delete è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Num of SPIs | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index(es) (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 14: Formato del payload Delete

o Protocol ID (1 ottetto) - Protocollo a cui si applica questa eliminazione. Per un'eliminazione IKE SA è 1 (IKE). Per un'eliminazione IPsec SA è 2 (AH) o 3 (ESP).

o SPI Size (1 ottetto) - Lunghezza di ciascun SPI in ottetti. Per un'eliminazione IKE è 8 (la lunghezza dell'IKE SPI è di 8 ottetti). Per un'eliminazione IPsec è 4.

o Num of SPIs (2 ottetti) - Numero di SPI contenuti in questo payload.

o Security Parameter Index(es) (SPI) (lunghezza variabile) - Array degli SPI da eliminare, ciascuno di lunghezza SPI Size ottetti.

Nota: se l'eliminazione riguarda una IKE SA, il campo SPI contiene lo SPI della IKE SA. Se riguarda una Child SA, il campo SPI contiene lo SPI della Child SA.

Un'implementazione NON DEVE inviare nuovo traffico verso le SA eliminate dopo aver inviato un payload Delete. Alla ricezione di un payload Delete, l'implementazione DEVE eliminare le SA specificate e interrompere l'invio di traffico a tali SA.