メインコンテンツまでスキップ

1.2. 初期交換

1.2. 初期交換​

IKE を使用する通信は常に IKE_SA_INIT 交換と IKE_AUTH 交換(IKEv1 ではフェーズ 1 として知られる)から始まります。これらの初期交換は通常 4 つのメッセージで構成されますが、一部のシナリオではその数を増やすことができます。IKE を使用するすべての通信は、要求/応答のペアで構成されます。まず基本交換について説明し、その後でバリエーションについて説明します。最初のメッセージペア(IKE_SA_INIT)は、暗号アルゴリズムをネゴシエートし、ナンスを交換し、Diffie-Hellman 交換 [DH] を行います。

2 番目のメッセージペア(IKE_AUTH)は、前のメッセージを認証し、アイデンティティと証明書を交換し、最初の Child SA を確立します。これらのメッセージの一部は、IKE_SA_INIT 交換を通じて確立された鍵で暗号化され、完全性が保護されるため、アイデンティティは盗聴者から隠され、すべてのメッセージ内のすべてのフィールドが認証されます。暗号鍵がどのように生成されるかについては、セクション 2.14 を参照してください。(IKE_AUTH 交換を完了できない中間者攻撃者でも、イニシエータのアイデンティティを見ることができます。)

初期交換に続くすべてのメッセージは、IKE_SA_INIT 交換でネゴシエートされた暗号アルゴリズムと鍵を使用して暗号的に保護されます。これらの後続メッセージは、セクション 3.14 で説明する Encrypted ペイロードの構文を使用し、セクション 2.14 で説明する方法で導出された鍵で暗号化されます。すべての後続メッセージには Encrypted ペイロードが含まれます。テキスト上では「空」と呼ばれる場合でも同様です。CREATE_CHILD_SA、IKE_AUTH、または INFORMATIONAL 交換の場合、ヘッダに続くメッセージは暗号化され、ヘッダを含むメッセージは IKE SA 用にネゴシエートされた暗号アルゴリズムを使用して完全性が保護されます。

すべての IKE メッセージには、その固定ヘッダの一部として Message ID が含まれています。この Message ID は要求と応答を対応付けるため、およびメッセージの再送信を識別するために使用されます。

以下の説明では、メッセージに含まれるペイロードは、以下に列挙する名前で示されます。

Notation Payload​

AUTH Authentication CERT Certificate CERTREQ Certificate Request CP Configuration D Delete EAP Extensible Authentication HDR IKE header (not a payload) IDi Identification - Initiator IDr Identification - Responder KE Key Exchange Ni, Nr Nonce N Notify SA Security Association SK Encrypted and Authenticated TSi Traffic Selector - Initiator TSr Traffic Selector - Responder V Vendor ID

各ペイロードの内容の詳細はセクション