Skip to main content

5.8. Nonce (随机数)

随机数负载的数据部分(即包含在HASH中的Ni_b和Nr_b)必须是8到128字节之间的值。

技术说明

  • Ni_b: Initiator的随机数,包含在HASH计算中
  • Nr_b: Responder的随机数,包含在HASH计算中
  • 长度要求: 8-128字节(强制性)

随机数在GDOI协议中用于:

  1. 确保消息新鲜性
  2. 防止重放攻击
  3. 参与密钥派生的加密操作

合规性

根据RFC-3547规范,实现GDOI协议时,随机数负载的数据长度必须严格遵守8-128字节的范围限制。