日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

因特網(wǎng)交換密鑰( 九 )


當(dāng)它出現(xiàn)時 , 這個通知有效載荷應(yīng)該有下列格式:
o有效載荷長度-設(shè)定有效載荷的長度 數(shù)據(jù)的大小(4)
oDOI-設(shè)定到IPSECDOI(1)
o協(xié)議ID-從選擇的SA選擇了協(xié)議ID集合
oSPI大小-設(shè)定到任何一個16(16)(2個8字節(jié)ISAKMPcookies)或4(4)(一IPSECSPI)
o通知消息類型-到REPLAY-STATUS的集合
oSPI-設(shè)定到2個ISAKMPcookies或到發(fā)送者的入站IPSECSPI
o通知數(shù)據(jù)-4字節(jié)值:
0=不可重放探測
1=啟用重放探測
4.6.3.3INITIAL-CONTACT
當(dāng)一個方面希望通知其它方這是這是同遙遠(yuǎn)系統(tǒng)建立的第一個SA時 , INITIAL-CONTACT狀態(tài)消息可以被使用 。這條通知消息的接收裝置然后可能選擇刪除任何存在的Sa , 它在傳送系統(tǒng)時重新啟動 , 并且假設(shè)不再為傳送系統(tǒng)的原有Sa存取與他們聯(lián)系的密鑰材料 。當(dāng)使用時 , 通知數(shù)據(jù)域的內(nèi)容應(yīng)該為空(即有效載荷長度應(yīng)該被設(shè)置為被通知有效載荷的固定長度) 。
當(dāng)前 , 通知有效載荷必須有下列格式:
o有效載荷長度-設(shè)定有效載荷的長度 數(shù)據(jù)的大小(0)
oDOI-設(shè)定到IPSECDOI(1)
o協(xié)議ID-從選擇的SA選擇了協(xié)議ID集合
oSPI大小-設(shè)定到16(16)(2個8字節(jié)ISAKMPcookies)
o通知消息類型-到INITIAL-CONTACT的集合
oSPI-設(shè)定到2個ISAKMPcookies
o通知數(shù)據(jù)-<不被包括>
4.7IPSEC密鑰交換要求
IPSECDOI不介紹附加的密鑰交換類型 。
5.安全考慮
整個備忘錄屬于因特網(wǎng)密鑰交換協(xié)議(IKE),它以一種安全的并且好鑒定的方式 , 聯(lián)合ISAKMP([ISAKMP])和[OAKLEY]來提供密鑰材料來源 。各種各樣的安全協(xié)議和文件中轉(zhuǎn)換鑒別的非凡討論能在相關(guān)的基礎(chǔ)文件和密碼參考書目中找到 。
6.IANA需要考慮的事項
這個文件包含一些需要IANA來維持的“魔法”數(shù)字 。這個章節(jié)解釋由IANA來使用的標(biāo)準(zhǔn) , 用這個標(biāo)準(zhǔn)在每一個這些列表中分配附加數(shù)字 。在前面章節(jié)中沒有明確說明的所有值對IANA來說是保留的 。
6.1IPSEC位置定義
這個位置定義是一個32位bitmask , 它描繪IPSECSA的建議和商談被實(shí)現(xiàn)的環(huán)境 。請求分配新位置應(yīng)該由一個RFC來完成 , 這個RFC由關(guān)聯(lián)位來解釋 。
假如這個RFC不在標(biāo)準(zhǔn)軌跡上(也就是說 , 它是一個報告的或?qū)嶒?yàn)的RFC) , 它應(yīng)該在RFC被公開和轉(zhuǎn)化標(biāo)識符被指派之前被明確的回復(fù)或被IESG認(rèn)可 。
這個上層的兩位在合作系統(tǒng)中被保留用作私有用途 。
6.2IPSEC安全協(xié)議標(biāo)識符
這個安全協(xié)議標(biāo)識符適合一個8位值 , 它標(biāo)識一個正需要討論的安全協(xié)議 。請求分配一個新的安全協(xié)議標(biāo)識符應(yīng)該由一個RFC來實(shí)現(xiàn) , 它描敘了這個需要的安全協(xié)議 。[AH]和[ESP]是這個安全協(xié)議文件中的例子 。
假如這個RFC不在標(biāo)準(zhǔn)軌跡上(也就是說 , 它是一個報告的或?qū)嶒?yàn)的RFC) , 它應(yīng)該在這個RFC被公開和這個轉(zhuǎn)化被指岀之前明確的評論和由IESG來認(rèn)可 。
這些值249-255在合作系統(tǒng)中被保留作為私有用途 。
6.3IPSECISAKMP轉(zhuǎn)移標(biāo)志符
這個IPSECISAKMP轉(zhuǎn)移標(biāo)志符是一個8位的值 , 它標(biāo)識一個用來流通的密鑰交換協(xié)議 。
請求分配新的ISAKMP轉(zhuǎn)移標(biāo)志符應(yīng)該由RFC來完成 , 它描敘這個需要的密鑰交換協(xié)議 。[IKE]是一個這種文件中的例子 。
假如RFC不在標(biāo)準(zhǔn)軌跡上(也就是說 , 它是一個報告的或?qū)嶒?yàn)的RFC) , 它應(yīng)該在RFC被公開和這個轉(zhuǎn)移標(biāo)識符被分配之前明確的指出和通過IESG來證實(shí) 。
在合作系統(tǒng)中保留249-255這些值作為私有用途來使用 。
6.4IPDECAH轉(zhuǎn)移標(biāo)識符
這個IPSECAH轉(zhuǎn)移標(biāo)識符是一個8位值 , 它鑒別一個特定的算法法則來為AH提供完整保護(hù) 。請求分配一個新的AH轉(zhuǎn)移標(biāo)識符應(yīng)該由一個RFC來協(xié)助完成 。這個RFC描繪了怎樣在AH框架中用這個運(yùn)算法則 。

推薦閱讀