5.7. 拥有证明 (Proof of Possession)
拥有证明(Proof of Possession,POP)用于认证某个组成员确实持有在 GROUPKEY-PULL 交换中所分发的密钥。
目的 (Purpose)
- 确认密钥已成功接收
- 防止未授权访问
- 验证组成员认证
签名计算 (Signature Computation)
POP 负载在 GDOI 交换期间用作组成员授权的组成部分。其格式与 ISAKMP SIG 负载完全相同,但用途不同。
由 GCKS、其代理或该成员对以下各值计算哈希并进行签名:
POP_HASH = hash("pop" | Ni | Nr)
其中 hash() 是与该签名配合使用的哈希函数。
安全考虑 (Security Considerations)
"pop" 前缀可确保 POP 负载中的签名不会被挪用于 GDOI 协议内的任何其他用途。