2.10. 随机数 (Nonces)
2.10. 随机数 (Nonces)
IKE_SA_INIT 消息各自包含一个随机数 (nonce)。这些随机数被用作密码学函数的输入。CREATE_CHILD_SA 请求和 CREATE_CHILD_SA 响应也包含随机数。这些随机数用于为获取 Child SA 密钥的密钥派生技术增加新鲜度, 并确保从 Diffie-Hellman 密钥产生强伪随机比特。IKEv2 中使用的随机数必须 (MUST) 随机选取, 必须 (MUST) 至少为 128 比特大小, 并且必须 (MUST) 至少为协商的伪随机函数 (PRF) 密钥长度的一半。然而, 发起方在知道协商结果之前选取随机数。因此, 随机数必须足够长以适用于所有被提议的 PRF。如果相同的随机数源被用于密钥和随机数, 必须小心确保后者的使用不会损害前者。