3.1. IKE ヘッダ
3.1. IKE ヘッダ
IKE メッセージは、IPsec SA を確立するために使用され、その他の目的(IKE SA 確立後のデータ伝送など)にも使用できる。IKE メッセージは常に固定ヘッダで始まり、その後に 0 個以上のペイロードが続く。
固定ヘッダの形式は以下の通り:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Initiator SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Responder SPI | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload | MjVer | MnVer | Exchange Type | Flags | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Message ID | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 1: IKE ヘッダ形式
o Initiator SPI (8 オクテット) - イニシエータが IKE_SA_INIT で生成する SPI。
o Responder SPI (8 オクテット) - レスポンダが IKE_SA_INIT で生成する SPI。
o Next Payload (1 オクテット) - ヘッダの直後に続くペイロードの型を示す。
o Major Version (4 ビット) - IKE プロトコルのメジャーバージョンを示す。2 に設定しなければならない(MUST)。
o Minor Version (4 ビット) - IKE プロトコルのマイナーバージョンを示す。0 に設定しなければならない(MUST)。
o Exchange Type (1 オクテット) - このメッセージが属する交換の型を示す。
o Flags (1 オクテット) - 以下のフラグビット:
-
Bit 0 (H) - IKE ヘッダの Initiator(イニシエータ)ビット。イニシエータから送信されるメッセージでは 1 に、レスポンダから送信されるメッセージでは 0 に設定される。
-
Bit 1 (R) - バージョンビット。IKEv2 プロトコルのマイナーバージョンの新たなセマンティクスを交渉する際に設定する。本書では 0 に設定しなければならない(MUST)。
-
Bit 2 (I) - 完全性保護ビット。メッセージが完全性保護されている場合に設定され、IKE_SA_INIT 以外のすべてのメッセージでそうである。
-
Bit 3 (V) - バージョンビット。IKEv2 プロトコルの将来のバージョンの新たなセマンティクス交渉のために予約される。0 に設定しなければならない(MUST)。
-
Bit 4 (R) - 予約ビット。IKE プロトコルの将来のバージョンで使用される。0 に設定しなければならない(MUST)。
-
Bits 5-7 - 予約ビット。0 に設定しなければならない(MUST)。
o Message ID (4 オクテット) - メッセージの一意識別子として使用される。
o Length (4 オクテット) - ヘッダとすべてのペイロードを含む全体の長さをオクテット単位で示す。