メインコンテンツまでスキップ

3.4. KE ペイロード

3.4. KE Payload​

KE ペイロードは Diffie-Hellman 公開鍵を含む。使用される Diffie-Hellman 群が複数の鍵を必要とする場合(例:楕円曲線群)、KE ペイロードは連結された複数の鍵(鍵のビット数が大きい順)を含む。

KE ペイロードの形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Diffie-Hellman Group Num | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Key Exchange Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 7:  KE ペイロード形式

o Diffie-Hellman Group Num (2 オクテット) - 使用される DH 群を示す。この値は IANA レジストリ "IKEv2 Security Association and Key Management Protocol Parameters" の "Transform Type 4 - Diffie-Hellman Group Transform IDs" から取得される。

o RESERVED (2 オクテット) - 0 として送信しなければならず(MUST)、受信時には無視しなければならない(MUST)。

o Key Exchange Data (可変長) - Diffie-Hellman 群の値によって決定される、ビッグエンディアンの符号なし整数。この整数のサイズは DH 群の素数のサイズ(法演算内)である。Oakley 768-bit MODP 群の場合、このフィールドは 96 オクテットで、先行ゼロで埋められる。