メインコンテンツまでスキップ

3.8. AUTH ペイロード

3.8. AUTH Payload​

AUTH ペイロードは、IKE SA 確立における身元の検証に使用されるデータを含む。

AUTH ペイロードの形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Auth Method | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Authentication Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 11:  AUTH ペイロード形式

o Auth Method (1 オクテット) - 認証方式の型。定義される値は以下の通り:

  • 1 - RSA デジタル署名
  • 2 - 共有鍵メッセージ完全性コード(PSK)
  • 3 - DSS デジタル署名(非推奨)

o RESERVED (3 オクテット) - 0 として送信しなければならず(MUST)、受信時には無視しなければならない(MUST)。

o Authentication Data (可変長) - 認証データ。その形式と内容は Auth Method によって決まる。

認証データの計算方法は以下の通り:

RSA 署名(方式 1)の場合:AUTH = prf( SK_pi, )。ここで InitiatorSignedOctets は署名対象のデータである。

共有鍵(方式 2)の場合:AUTH = prf( prf(Shared Secret, "Key Pad for IKEv2"), )。

DSS 署名(方式 3)の場合:RSA と同様に、DSS アルゴリズムを使用する。

SignedOctets は 2 つの部分から構成される:

  1. IKE SA の作成に使用される IKE_SA_INIT メッセージ(ISAKMP ヘッダから始まり、イニシエータの Nonce を含むペイロードまで)。
  2. レスポンダの nonce に適用される疑似乱数関数(イニシエータ SPI、レスポンダ SPI、およびレスポンダ nonce の連結を含む)。

具体的な SignedOctets の構成については、RFC 5996 の 2.15 節を参照。