5.3. SA KEK 载荷 (SA KEK Payload)
SA KEK (SAK) payload 包含组的 KEK 方法安全属性, 以及 GROUPKEY-PULL 操作专用的参数.
关键组成部分
- Protocol: 定义 KEK 协议
- SRC/DST Identification: GROUPKEY-PULL 数据报的源身份和目的身份
- SPI: Security Parameter Index
- POP Algorithm & Key Length: Proof of Possession 参数
- KEK Attributes: 详细的 KEK 配置
KEK Attributes (Section 5.3.1-5.3.9)
定义了以下 KEK 属性:
- KEK_MANAGEMENT_ALGORITHM (5.3.2): 指定组密钥管理算法 (例如 LKH)
- KEK_ALGORITHM (5.3.3): KEK 的加密算法
- KEK_KEY_LENGTH (5.3.4): KEK 密钥长度, 以 bit 为单位
- KEK_KEY_LIFETIME (5.3.5): KEK 有效期
- SIG_HASH_ALGORITHM (5.3.6): 签名使用的哈希算法
- SIG_ALGORITHM (5.3.7): 签名算法
- SIG_KEY_LENGTH (5.3.8): 签名密钥长度
- KE_OAKLEY_GROUP (5.3.9): 用于密钥交换的 Oakley group