2.10. ナンス (Nonces)
2.10. ナンス (Nonces)
IKE_SA_INIT メッセージはそれぞれナンス (nonce) を含みます。これらのナンスは暗号関数への入力として使用されます。CREATE_CHILD_SA 要求および CREATE_CHILD_SA 応答もナンスを含みます。これらのナンスは, Child SA の鍵を得るために使用される鍵導出技法に新鮮さを追加し, また Diffie-Hellman 鍵から強い疑似乱数ビットが生成されることを保証するために使用されます。IKEv2 で使用されるナンスはランダムに選択されなければならず (MUST), サイズは少なくとも 128 ビットでなければならず (MUST), またネゴシエートされた疑似乱数関数 (PRF) の鍵長の少なくとも半分でなければなりません (MUST)。しかし, イニシエータはネゴシエーションの結果が判明する前にナンスを選択します。そのため, ナンスは提案されたすべての PRF に対して十分な長さでなければなりません。鍵とナンスの両方に同じ乱数源が使用される場合, 後者の使用が前者を危険にさらさないよう注意しなければなりません (MUST)。