3.8. AUTH ペイロード
3.8. AUTH Payload
AUTH ペイロードは、IKE SA 確立における身元の検証に使用されるデータを含む。
AUTH ペイロードの形式は以下の通り:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Auth Method | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Authentication Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 11: AUTH ペイロード形式
o Auth Method (1 オクテット) - 認証方式の型。定義される値は以下の通り:
- 1 - RSA デジタル署名
- 2 - 共有鍵メッセージ完全性コード(PSK)
- 3 - DSS デジタル署名(非推奨)
o RESERVED (3 オクテット) - 0 として送信しなければならず(MUST)、受信時には無視しなければならない(MUST)。
o Authentication Data (可変長) - 認証データ。その形式と内容は Auth Method によって決まる。
認証データの計算方法は以下の通り:
RSA 署名(方式 1)の場合:AUTH = prf( SK_pi,
共有鍵(方式 2)の場合:AUTH = prf( prf(Shared Secret, "Key Pad for IKEv2"),
DSS 署名(方式 3)の場合:RSA と同様に、DSS アルゴリズムを使用する。
SignedOctets は 2 つの部分から構成される:
- IKE SA の作成に使用される IKE_SA_INIT メッセージ(ISAKMP ヘッダから始まり、イニシエータの Nonce を含むペイロードまで)。
- レスポンダの nonce に適用される疑似乱数関数(イニシエータ SPI、レスポンダ SPI、およびレスポンダ nonce の連結を含む)。
具体的な SignedOctets の構成については、RFC 5996 の 2.15 節を参照。