跳到主要内容

5.3. SA KEK 载荷 (SA KEK Payload)

SA KEK (SAK) payload 包含组的 KEK 方法安全属性, 以及 GROUPKEY-PULL 操作专用的参数.

关键组成部分

  • Protocol: 定义 KEK 协议
  • SRC/DST Identification: GROUPKEY-PULL 数据报的源身份和目的身份
  • SPI: Security Parameter Index
  • POP Algorithm & Key Length: Proof of Possession 参数
  • KEK Attributes: 详细的 KEK 配置

KEK Attributes (Section 5.3.1-5.3.9)

定义了以下 KEK 属性:

  • KEK_MANAGEMENT_ALGORITHM (5.3.2): 指定组密钥管理算法 (例如 LKH)
  • KEK_ALGORITHM (5.3.3): KEK 的加密算法
  • KEK_KEY_LENGTH (5.3.4): KEK 密钥长度, 以 bit 为单位
  • KEK_KEY_LIFETIME (5.3.5): KEK 有效期
  • SIG_HASH_ALGORITHM (5.3.6): 签名使用的哈希算法
  • SIG_ALGORITHM (5.3.7): 签名算法
  • SIG_KEY_LENGTH (5.3.8): 签名密钥长度
  • KE_OAKLEY_GROUP (5.3.9): 用于密钥交换的 Oakley group