跳到主要内容

B1. Overview (概述)

本附录描述了用于 IPsec (ESP 和 AH) 的 Extended Sequence Number (扩展序列号, ESN) 方案, 该方案使用 64 位序列号, 但每个数据包仅传输低 32 位。它涵盖了用于检测重放数据包的窗口方案以及用于重放拒绝和 ICV 计算的序列号高位的确定。它还讨论了处理相对于 (未传输的) 高位的同步丢失的机制。