Score:0

การใช้คีย์ต่างๆ ที่ได้รับจาก SKEYSEED ใน IKE อย่างชัดเจนคืออะไร

ธง us

เรามีเจ็ดคีย์ที่แตกต่างกันซึ่งมาจากคีย์ DH และ nonces ผ่าน PRF ใน IKEv2 เช่น skd, skai, skar, skei, sker, skpi, skpr เหตุใดจึงมีการสร้างคีย์ที่แตกต่างกันสำหรับตัวเริ่มต้นและตัวตอบกลับสำหรับการเข้ารหัส การใช้คีย์ต่างๆ ที่ได้รับจาก SKEYSEED ใน IKE อย่างชัดเจนคืออะไร

ตัวอย่างเช่น ska และ skp ถูกกำหนดเป็น "กุญแจสู่อัลกอริทึมการป้องกันความสมบูรณ์สำหรับการตรวจสอบข้อความคอมโพเนนต์ที่ตามมา แลกเปลี่ยน" และ "ใช้เมื่อสร้างเพย์โหลด AUTH" ตามลำดับ

อะไรคือความแตกต่าง?

Score:1
ธง my

เหตุใดจึงมีการสร้างคีย์ที่แตกต่างกันสำหรับตัวเริ่มต้นและตัวตอบกลับสำหรับการเข้ารหัส

อัลกอริทึมการเข้ารหัสบางตัว (เช่น GCM และ ChaCha/Poly1305) จะไม่ปลอดภัยหากตัวเข้ารหัสหลายตัวสามารถใช้คีย์เดียวกันได้ สิ่งนี้สามารถจัดการได้ (ในตัวอย่างข้างต้น โดยตรวจสอบให้แน่ใจว่าทั้งสองฝ่ายใช้ nonces ที่แตกต่างกัน เช่น ผู้ริเริ่มใช้ nonces คู่เสมอ และผู้ตอบกลับใช้ nonces คี่เสมอ) อย่างไรก็ตาม จำเป็นต้องใช้วิธีอื่นสำหรับอัลกอริทึมการเข้ารหัสดังกล่าวทุกวิธี ง่ายกว่ามากและพิสูจน์ให้โง่กว่ามากเพียงแค่มีกุญแจแยกต่างหากสำหรับทิศทางที่แยกจากกัน

การใช้คีย์ต่างๆ ที่ได้รับจาก SKEYSEED ใน IKE อย่างชัดเจนคืออะไร

SKd - คีย์นั้นใช้เมื่อได้รับ "SA ลูก" นั่นคือการเชื่อมโยงความปลอดภัยที่สร้างขึ้นจากสิ่งนี้ สิ่งเหล่านี้สามารถเป็นได้ทั้ง IKE SA และ IPsec SA

SKe - เป็นคีย์ที่ใช้ในการเข้ารหัสข้อความ IKE

SKa - คีย์เหล่านี้ใช้เพื่อเพิ่มการป้องกันความสมบูรณ์ให้กับข้อความ IKE (สมมติว่ามีการเจรจาการแปลงความสมบูรณ์อย่างชัดเจน เช่น HMAC หรือ CMAC หากใช้โหมดรวม เช่น GCM จะไม่ใช้และมีความยาวเป็นศูนย์) .

SKp - สิ่งเหล่านี้ใช้เป็นส่วนหนึ่งของสูตรที่ใช้ในการคำนวณ/ตรวจสอบเพย์โหลด AUTH ซึ่งมีจุดประสงค์เพื่อตรวจสอบตัวตนของอีกฝ่ายหนึ่ง (ตรงกันข้ามกับคีย์ SKa ซึ่งมุ่งเป้าไปที่การยืนยันว่าข้อความที่ส่งมาจากอีกฝ่าย ด้านข้างคือข้อความที่ได้รับ)

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา