メインコンテンツまでスキップ

3.11. Delete ペイロード

3.11. Delete Payload​

Delete ペイロードは、削除対象となる SPI の集合を含む。IKE SA または IPsec SA に使用できる。

Delete ペイロードの形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Num of SPIs | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index(es) (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 14:  Delete ペイロード形式

o Protocol ID (1 オクテット) - この削除が適用されるプロトコル。IKE SA 削除の場合は 1 (IKE)。IPsec SA 削除の場合は 2 (AH) または 3 (ESP)。

o SPI Size (1 オクテット) - 各 SPI の長さ(オクテット単位)。IKE 削除の場合は 8(IKE SPI 長は 8 オクテット)。IPsec 削除の場合は 4。

o Num of SPIs (2 オクテット) - このペイロードに含まれる SPI の数。

o Security Parameter Index(es) (SPI) (可変長) - 削除対象となる SPI の配列。各 SPI は SPI Size オクテットの長さ。

注意:IKE SA を削除する場合、SPI フィールドには IKE SA の SPI が含まれる。Child SA を削除する場合、SPI フィールドには Child SA の SPI が含まれる。

実装は、Delete ペイロードを送信した後、削除される SA への新たなトラフィックの送信を停止しなければならない(MUST)。Delete ペイロードを受信すると、実装は指定された SA を削除し、それらの SA へのトラフィックの送信を停止しなければならない(MUST)。