2.12. Diffie-Hellman 指数の再利用
2.12. Diffie-Hellman 指数の再利用
IKE は, "完全転送秘匿" (perfect forward secrecy) の特性を得るために, 一時的 (ephemeral) な Diffie-Hellman 交換を使用して鍵素材を生成します。これは, 接続が閉じられ, それに対応する鍵が忘れられた後でも, その接続のすべてのデータを記録し, 2 つのエンドポイントのすべての長期鍵へのアクセスを得たとしても, セッション鍵空間のブルートフォース探索を行わずに, 通信の保護に使用された鍵を再構築できないことを意味します。
完全転送秘匿を達成するには, 接続が閉じられたとき, 各エンドポイントは接続で使用された鍵だけでなく, それらの鍵を再計算するために使用される可能性のある情報も忘れなければならない (MUST)。
Diffie-Hellman 指数の計算は計算コストが高いため, エンドポイントはそれらの指数を複数の接続確立に再利用することが有利であると考えるかもしれません。これを行うための合理的な戦略はいくつかあります。エンドポイントは新しい指数を定期的にのみ選択することもできますが, 一部の接続の持続時間が指数の生存期間より短い場合, これにより完全ではない転送秘匿となる可能性があります。あるいは, 各接続でどの指数が使用されたかを追跡し, 対応する接続が閉じられたときにのみ, 指数に関連する情報を削除することもできます。これにより, より多くの状態を維持する代償を払って, 完全転送秘匿を失うことなく指数を再利用できます。
Diffie-Hellman 指数を再利用するかどうか, およびいつ再利用するかは, 相互運用性に影響しないという意味で私的な決定事項です。指数を再利用する実装は, 過去の交換で他方のエンドポイントが使用した指数を記憶しておき, もしそれが再利用されるなら計算の後半を回避することを選択してもかまいません (MAY)。この手法のセキュリティ分析, および一時的 Diffie-Hellman 鍵を再利用するときの追加のセキュリティ考慮事項については [REUSE] を参照してください。