メインコンテンツまでスキップ

3.9. Nonce ペイロード

3.9. Nonce Payload​

Nonce ペイロードは、リプレイ攻撃の防止と新鮮性の確保のために使用される乱数値を含む。

Nonce ペイロードの形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Nonce Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 12:  Nonce ペイロード形式

o Nonce Data (可変長) - 乱数データを含むペイロード。Random data は乱数でなければならず(SHOULD)、IKE_SA_INIT 交換では少なくとも 8 オクテット、CREATE_CHILD_SA 交換では少なくとも 16 オクテットでなければならない(MUST)。Nonce データはイニシエータまたはレスポンダによって生成されなければならず(MUST)、かつ秘匿でなければならない(MUST)。

Nonce は交換のイニシエータとレスポンダによって生成され、疑似乱数関数を用いて鍵素材を生成するために使用される(2.13 および 2.14 節参照)。

注意:より大きな Nonce は暗号解読攻撃に対する抵抗力を高める。実装は少なくとも 32 オクテットの Nonce を使用すべきである(SHOULD)。