曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 2827|回复: 0
打印 上一主题 下一主题

[IPsec/IKE] IKE主模式中的 cookie 是什么?

[复制链接]

716

主题

734

帖子

2946

积分

超级版主

Rank: 9Rank: 9Rank: 9

积分
2946
跳转到指定楼层
楼主
发表于 2014-4-20 09:40:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Q :IKE主模式中的 cookie 是什么?

A :在主模式下,前 2 条消息发送之前,发送者和回应者必须先计算出各自的 cookie。Cookie 用于标识每个单独的协商交换。它把和其他设备建立 IPSEC 所需要的连接信息 HASH 成一个 cookie 值。实际上 cookie 是用来防止 DDOS 攻击的,只要双方确定对方的 Cookie 和以前从对方那里接收到的 Cookie 值不同,他将抛弃该消息。

发送者(Initiator)的 cookie:CKY-I = md5{(src_ip, dest_ip),随机数,时间和日期}

回应者(Responder)的 cookie:CKY-R = md5{(src_ip, dest_ip), 随机数,时间和日期}

在 IKEv2 中,通过抓包也可以发现,此处的 cookie 被修改为 SPI (security parameter index),如下图所示:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-5-19 05:39 , Processed in 0.062991 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表