3.11. Delete ペイロード
3.11. Delete Payload
Delete ペイロードは、削除対象となる SPI の集合を含む。IKE SA または IPsec SA に使用できる。
Delete ペイロードの形式は以下の通り:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Num of SPIs | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index(es) (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 14: Delete ペイロード形式
o Protocol ID (1 オクテット) - この削除が適用されるプロトコル。IKE SA 削除の場合は 1 (IKE)。IPsec SA 削除の場合は 2 (AH) または 3 (ESP)。
o SPI Size (1 オクテット) - 各 SPI の長さ(オクテット単位)。IKE 削除の場合は 8(IKE SPI 長は 8 オクテット)。IPsec 削除の場合は 4。
o Num of SPIs (2 オクテット) - このペイロードに含まれる SPI の数。
o Security Parameter Index(es) (SPI) (可変長) - 削除対象となる SPI の配列。各 SPI は SPI Size オクテットの長さ。
注意:IKE SA を削除する場合、SPI フィールドには IKE SA の SPI が含まれる。Child SA を削除する場合、SPI フィールドには Child SA の SPI が含まれる。
実装は、Delete ペイロードを送信した後、削除される SA への新たなトラフィックの送信を停止しなければならない(MUST)。Delete ペイロードを受信すると、実装は指定された SA を削除し、それらの SA へのトラフィックの送信を停止しなければならない(MUST)。